企业半年安全总结范文

时间:2023-03-24 16:33:06

导语:如何才能写好一篇企业半年安全总结,这就需要搜集整理更多的资料和文献,欢迎阅读由公务员之家整理的十篇范文,供你借鉴。

企业半年安全总结

篇1

一、打牢“安全”之基,确保施工与生产准备“安全并存”。

在120吨转炉—炉卷轧机施工现场,特别是进入施工高峰以来,大范围、长跨度、深基础、高厂房、立体交叉的施工环境,曾一度造成整个施工现场安全形势十分严峻,再加上现场大量设备的存放,设备安装调试人员的增多,生产准备的同期进行,进一步加大了安全管理工作的难度。第二炼轧厂针对实际情况,从基础工作抓起,多角度、全方位地展开安全管理工作,确保了施工与生产准备工作交叉并进、安全并存。

在施工组织中,无论大小施工单位,只要参与工程施工,指挥部均要求其建立健全安全管理制度,配备专职的安全管理员,做好安全方面的教育、管理和监督工作;同时要求各施工单位做到规范施工,重点施工部位提前制定安全可靠的施工方案,现场作业人员必须劳保穿戴整齐,危险源(点)必须有相应的防护措施。同时,指挥部还携同公司安全环保部、设备处及监理公司等相关单位,在关键时期进行安全监督检查,落实相应的奖罚措施;在高温、多雨等安全隐患较多的季节,在特种设备使用及难度较大部位进行施工时,都要求施工单位制订安全预案,力争把一切不安全、不文明现象扼杀在“萌芽状态”,为工程建设树立了一道坚固的安全防线。

在工程建设和生产准备中,我们严格按照“三同时”的要求,确保各类安全防护措施、安全警示装置,能够与主体工程同时设计、同时施工、同时投入生产使用。为做好生产前的安全准备工作,我厂通过安全环保科牵头,组织各车间安全员每周进行多次安全大检查,纠正纠察我厂职工劳保穿戴不齐和违规操作的不良想象。在设备安装、调试、交付过程中,我们提前制订相关安全规章制度,做好安全监督检查,确保了各类生产准备工作安全有序。

二、以人为本,加强安全管理,提高职工素质和安全防范意识。

第二炼轧厂人员构成复杂,既有刚出校门的大学生,又有各单位抽调人员,还有一大批从第一炼钢厂、第三轧钢厂、第四轧钢厂等单位的分流人员,他们的文化水平参差不齐,实践经验相差悬殊,大量职工的基本素质亟待进一步提高。

新工艺、新设备、新环境,无论是对老职工,还是新成员,在安全上面临的都是一次新的考验。因对环境不熟悉,对设备性能掌握不透彻,对一些操作不够熟练,甚至对一些工艺流程及其能带来的危害还不很了解,都可能给安全带来隐患。氧气、煤气等易爆、有毒气体,铁水、钢水及热坯料等高温液体和固体,天车、一般的机电伤害、以及放射源等一个个危险源(点),遍布了整条生产线。这些都给安全管理工作增加了难度。

为此,我们统一管理,明确分工,对口负责,构建安全责任网,从职工报到开始就着手安全教育。为抓好抓牢安全教育工作,厂、车间两级安全委员会克服职工多、场所少、教材缺等困难,按照安全规程的要求,及时对职工进行三级安全学习和教育,组织三级安全考试,并将考试成绩填卡入档。在认真抓好三级安全教育的同时,还结合工作岗位,进行安全监护和技术培训,让他们尽快熟悉生产现场,增强安全责任意识,提高安全防护能力。通过督促职工深入学习《安全操作技术规程》,确保广大职工掌握安全常识,尽快熟悉本岗位操作规程,提高职工的安全防范意识,规范职工的操作行为。

为使安全教育工作具有较强的针对性,并把安全管理工作做到系统化、规范化,第二炼轧厂安全管理委员会及时组织有关人员深入现场,了解工艺装备及岗位特点,并参照类似单位有关规章制度,先后制订出了我厂的安全操作规程、危险源(点)处理预案、重点岗位的预知预控、特种设备、放射环境管理制度、以及劳保用品的管理办法等安全方面的规章制度,为进一步细化安全管理打下了基础。

另外,我们还即将着手“合格岗位人才”的评定工作,通过有效措施,激励广大职工立足岗位,比干劲、比贡献,自觉提高自身素质,打造一个安全、技术、业务素质等各方面均能满足岗位要求的职工队伍。

三、建立健全安全管理机制,形成双向安全无障碍管理通道。

用制度规范安全管理,以制度执行情况量化责任,做到职责明确,奖罚分明;不折不扣地认真贯彻落实公司及厂部各级安全管理制度,形成自上而下和自下而上的双向安全无障碍管理通道,杜绝任何推诿扯皮和隐瞒事故的现象发生。这是第二炼轧厂对各级安全管理责任人的基本要求。

因现场施工点多,作业面广,战线长,人员杂,外来施工队管理难度较大,再加上大量职工到岗时间短,人心不稳、岗位环境不熟,这些都需要有一条“主线”来上下贯通,进一步加强安全管理。第二炼轧厂在组建了安全环保科后,本着全员参与,党、政、工、团齐抓共管的原则,于7月1日成立了厂、车间两级安全管理委员会,全面领导和协调第二炼轧厂的安全管理工作,为进一步加强安全管理工作提供了组织保障。第二炼轧厂安全管理委员会成立后,在按照常规开展安全管理工作的同时,还结合我厂需要,迅速完善了各项安全管理措施,并制定了安全例会制度。

目前,各车间安全委员会也制定了相应的安全管理制度,这些制度基本涵盖了所有工种和岗位,初步形成了我厂安全管理工作的基本框架,各车间专职安全员也已及时到岗,班组安全监督员已开始实施带证上岗制度。

各项安全任务、安全工作的部署、安排,“自上而下”无障碍;各种安全隐患、信息、意见的反馈,“自下而上”无障碍;双向无障碍安全管理通道已在第二炼轧厂基本形成。

四、居安思危,开展“警示性”安全教育,做到安全工作警钟长鸣。

鲜血换来的教训,决不能用鲜血来验证。在日常安全管理中,我厂早在工程指挥部时期,就针对同类型兄弟单位所发生的典型事故进行通报、分析,通过剖其原因,究其根源,吸取经验教训,为广大职工敲响安全警钟。在将各类安全事故进行通报的过程中,让职工在真实的事例中加深认识,使职工从血的教训中得到教育,不断提高职工的安全防范能力和事故应变能力。针对安阳市信益二期工程“5.12特大事故”、郑煤集团“10.20特大矿难”等这样的沉痛教训,我们除对全厂干部职工进行通报外,还分析其事故原因、过程及后果,特别是针对兄弟企业发生的氧气爆炸、煤气爆炸及中毒、严重的钢包漏钢事故、以及各种机电伤害、天车伤害等事故,组织职工认真学习、讨论,谈体会、写感想,结合自己工作实际进行深入思考。同时,还通过组织学习《河南省安全生产条例》和《安全生产法》等法律法规,做到理论与事例相结合,在吸取经验教训的同时,进一步系统地提高了安全防范意识和能力。

篇2

在这半年工作当中,在市委、市政府等上级部门的正确领导下,在市安监局的大力支持下,在各乡镇基层站所的密切配合下,根据安全生产的特点(预防性、长期性、科学性、群众性),坚持安全生产(全方位的安全管理,全过程的安全管理、全员参与的安全管理)和“三严”(严密的安全生产制度、严格安全监督、严肃查处事故),坚持三不放过(不放过事故原因、不放过责任人,不放过事故教训的管理原则),狠抓五个落实(安全管理的思想落实、安全管理的措施落实、安全生产的设备落实、安全管理的措施落实、安全生产的设备落实),同时全面贯彻落实国家和自治区有关安全生产方面的一系列方针政策、法律法规,克服困难,扎实工作,今年上半年主要开展以下工作:

一、安全生产工作完成基本情况

半年以来,我局安全生产领导小组积极贯彻落实《安全生产法》和国务院《关于进一步加强安全生产的工作决定》,市安监局和各乡镇场、站所同心协力、齐抓共管,大力开展安全生产教育,营造“以人为本”、“安全第一”、“珍惜生命、关注安全”的社会氛围,狠抓事故隐患,经过努力,在具体安全生产工作生产工作中我们比往年有所进步,取得良好成绩,对各乡镇场、乡镇企业进行安全检查次数比往年增加,进行大的安全检查次数已达6次,不定期检查已达4次,根据安监局的要求,对乡镇企业进行安全检查时,认真对各乡镇企业职工进行安全生产教育,组织了两次大的安全生产宣传活动。

第一次到各乡镇场木材加工企业进行安全检查及安全教育,并发放了安全宣传材料;

第二次根据州、市安监部门的要求,2006年6月4日参加了“安全生产月”活动,并在我局安全领导小组的组织下,选派4名人员到秦疆大厦前布置了安全咨询台,并发放了800份安全宣传单,圆满完成了上级部门和××市安监局安排的“安全月”活动的各项工作任务,

通过以上活动,企业接受了深刻的安全教育,从而营造一种“人人抓安全,人人寻隐患”的氛围,在具体工作中,对高铖企业和木材加工业,、氧气制造的企业进行突出安全隐患检查,累计安全生产检查,并已进行安全教育企业有38家,共发现安全隐患27处,我们对所查企业的安全隐患部分进行拍照,专门设立安全生产档案,专人专管安全资料,针对以上安全隐患问题,提出整改的企业进行复查,在复查中,发现未按整改的我们将配合安监局进行检查,并进行处罚。3月份我办配合安监局对托乡木材加工厂进行安全检查,发现10处安全隐患,给予6天时间整改,到期后我们复查时又发现8处安全隐患没有整改。安检人员根据《安全法》有关规定,对木材厂下发处罚单,处罚5000元整,并让木材厂3日之内执行。

由于采取以上有力措施,顺利开展了安全生产检查工作,确保××市乡镇企业的正常运转,保证了企业厂长与企业职工的切身利益。

二、2006年下半年安全生产工作奋斗目标

1、上半年乡镇企业安全生产工作取得了较好的成绩,为使乡镇企业安全生产工作能在上半年的基础上,全年争取达到不发生事故的目标,以市委、政府安全生产工作会议精神为重点,统一思想,提高认识,推进安全文化建设,强化全民安全意识,努力营造日益浓厚的“关爱生命,关注安全”的舆论。

2、继续坚持与安全检查、林管、林业派出所等部门全力开展乡镇企业安全监督检查

3、加强深入基层,完善安监职能,确保不出事故,努力争取达到“安全事故为零”的目标。

4、为认真落实安全生产培训工作,制定长期计划,对各乡镇场企管站专业安全人员进行安全培训。

5、坚持年终考核与安全检查,安全视如草芥作,相互联在一起进行考评。树立先进典型和经验,进行表扬奖励。

6、认真贯彻安全生产的方针,原创:政策和法规,安全生产是国家生产建设的一贯方针,安全为了生产,生产必须安全,所以,企业必须认真贯彻,执行安全生产的各项法规、法令和方针政策。

7、改善安全生产辅助设施

安全生产辅助设施是实现安全生产的重要条件,并努力改善,各种机械、电气、受压宣传品和运输设备等的安全装置,防火、防爆等辅助设施,均要求齐全、灵敏、有效,要定期检测,维修、使其经营保持良好状态,随着企业生产的发展,安全生产设施也要逐步更新,尽可能采用设计新颖,安全技术性高,与企业生产适应性较强的设施。不断提高安全设施的科学性、先进性。

篇3

20__年上半年安全管理工作开展顺利,安全形势较往年好转,管理局面紧张有序,重点管理突出,责任目标明确。上半年无安全责任重大事故,无安全责任保卫事故、无治安刑事犯罪案件的发生,顺利完成上半年责任目标。整体工作主要从三个方面来进行总结分析,一是20__年上半年安全管理工作发展的趋势与基本状况;二是安全管理中存在的基本问题;三是下步工作主要措施与重点。具体工作如下:

一、20__年上半年安全管理工作发展的趋势与基本状况

1.健全机构,梳理体系。按照集团安全工作需要,结合企业生产运营状况,07年4月28日建立XX集团安全生产委员会,从新梳理组织机构并建立,划分责任,制定目标,修订制度,配备人员。一是

XX集团成立安全管理办公室,设置专职人员2名,专职比例为:2/1640;各成员企业、项目单位配置兼职安全管理员,共计10名,兼职比例为10/1640。总体来看专职安全管理人员与集团总人数不成比例,其次,专兼职人员专业与本专业不符(见附表1)。二是成立安全生产委员会小组10个;XX集团安全管理委员会小组成员13人;完善制度5个,其中,重大事故应急突发处理作为修订重点。企业生产安全管理委员会小组成员125人。随着XX集团战略转型,安全管理机构从无到有,从建立健全到落实执行,安全管理工作主题有了突出主抓的重点。一是机构的设置,人员的配备,对事故的发生起着关键性作用。二是安全隐患整改问题比较尖锐,要针对性,重点隐患,重点管理,制定应急措施,确保安全。三是检查、培训、考核等要作为日常基础工作,要抓实、抓紧、抓细、抓出成效。四是将来发展构想,根据集团和XX未来(3-5年)发展战略规划要求,成立HSE管理办公室,建立HSE管理与风险预控型体系,配备相关专业人员,管理趋势以纵向管理与横向管理作为重要举措,形成网络管理模式。

2.问题反思,形势严峻。XX集团重点把问题反思与存在问题作为工作的重点之中。根据XX集团1-5月份发生事故的情况,当前集团安全生产形势还比较严峻。上半年发生治安事件1起,比去年下降5%;发生火灾事故1起,比去年下降1%;发生非责任交通事故1起,比去年下降6%。发生1起工伤事故,比去年上升1%。伤亡总事故发生率比去年下降3%;今年经济损失6500元,比去年下降94.5%。以“安全生产月”活动为契机,全面推进安全生产工作,激发全体员工参与意识,强化员工自我、车辆、食品、应急、教育、检查、隐患等安全管理。坚决杜绝各种事故的发生,确保集团安全生产形势稳定。

3.监督检查,落实成效。检查到位,突出问题。上半年落实安全管理人员深入一线现场安全检查110余次;发现安全隐患200多处,监督现场整改95%。其中,

(1)XX公司:安全检查70余次,暴露出隐患20项(次),共查出隐患61项(次),已整改58项(次),整改率达95,3处隐患是因为需要审批未及时整改。

(2)XX部:施工企业检查6人次,专项检查10次,项目部自查30多次,共查出事故隐患20多条,隐患整改率达95.6,重大隐患整改率100。参加检查人数32人次,被查单位20家,排查出事故隐患和严重问题40条,整改率达97.6。签发整改通知书8份,考核结果为:优良率39.47,合格率92.1,不合格率7.9。

(3)XX目部:共查工程10项(次),签发施工安全隐患整改通知单12份,使95以上的隐患及时进行了整改。通过检查,目前主要存在以下几个方面共性问题:

A.施工用电方面:少数施工现场达不到三级配电两级保护和一机一箱一闸一漏保的基本要求,临时用电方案不完整,接零保护及重复接地不规范,线路架设不规范,职工宿舍用电较为混乱。

B.脚手架搭设方面:部分工程无脚手架搭设方案,脚手架搭设不符合《建筑施工扣件式钢管脚手架安全技术规范》(JGJ130-20__),存在立杆间距不标准,扫地杆、剪刀撑、小横杆设置数量不足,无挡脚板,架体立面封闭、水平立面封闭不严等违规情况。

C.机械设备方面:主要是施工机具转动部分无防护装置,电锯、电刨无挡板或防护罩,塔吊基座积水,搅拌机械安全保险装置不齐全或虽有安全装置未起到作用,中、小型机械保养差。

D.安全防护、文明施工方面:部分工地门卫管理较差,个别工地无门卫值班;仍有工人不佩戴安全帽、安全带进行作业;“三宝、四口”防护不到位;场地硬化、材料堆放、垃圾清理等方面需进一步加强,职工宿舍、食堂卫生条件差。

E.安全管理方面:部分工地对所制定的安全生产责任制执行不够;施工组织设计缺乏安全技术措施,专项施工组织设计、专业施工方案不具体;有的工地特种作业人员持证上岗情况落实较差;个别施工现场安全管理人员缺乏安全管理基本知识,对规范、标准了解不够。

(4)XX公司:查处安全隐患18项,通过整改

不安全隐患7项。(5)北京XX:对物业公司消防监控室、配电室、维修现场等场所进行了检查,发现20项安全隐患,整改率99%,一项未整改(中控室的防静电地板已经被水泡得很严重,需要及时更换)。

(6)XX物业:检查10余次,发现安全隐患48项,整改率95%。

4.措施有效,保障安全。根据行业特点采取有效措施一是控制考核指标的核心意义在于遏制事故、减少事故,约束指标,对安全生产工作绩效实施量化考核。二是防范遏制、逐年减少事故总量,分拨指标。把事故造成的生命财产损失降到最低。三是确实强化各级干部的责任意识,有效地推动了安全生产。四是事故的责任追究、依法惩处。

四是与在建项目签订《安全目标责任》,划分区域,明确责任,分区域管理,强化监督管理,落实安全管理人员流动管理。其次,把施工队伍纳入日常管理,实施《人员出入证》、《车辆出入证》、《物品携带出入证》、《施工队伍管理》等。五是定期组织在建项目施工安全例会、现场会、督导会、监理会,定期教育,了解并掌握安全信息,安全隐患做到及时整改,有效整改,将风险降低最低程度,确保安全文明施工。六是试点企业风险预控型模式的导入,使XX公司在风险预控中得到良好成效,形成了管理预控体系和操作标准。

5.安全月活动形式多样,落实三到位。XX集团开展安全活动如下:进行2次“安全知识竞赛”;“应急演练”10余次。其中,与消防支队共同大型演习1次;“安全题材演讲”1次;“车场活动日”1次等一系列教育活动。做到一是思想到位,明确目标。进一步激发员工从“要我安全”到“我要安全”思想转变,从而实现“我会安全、我能安全”的目标。二是责任到位,加强监督检查。在“安全生产月”活动中,落实各级人员的安全生产责任制,以反“三违”活动的力度,动员全体职工从身边点滴小事查起,消除每个细小的事故苗头,彻底消除安全死角的同时安管人员深入一线班组、施工现场检查,对发现的问题除责令当场整改外,还给予通报批评和经济处罚,做到生产安全,施工文明。三是措施到位,齐抓共管。在总结、反思过去经验的基础上,修订并完善措施,确保“安全生产月”活动有效的落实,为创造集团价值最大化做好风险预控最低防线。

6.强化措施,务实管理。重点明确安全生产工作的活动要求及今后工作重点,切实推进集团总部指示精神及风险预控型企业管控模式。把危险源辨识、风险预控作为工作且入点,一是首先落实安全管理人员深入一线安全检查、督导、问题整改,其次梳理安全管理制度。规范制度规范化、标准化、体系化。二是规范安全管理日常工作,主要包括工作总结、分析、计划、例会、基础档案、基础工作、信息传递、人员配置、隐患管理、问题整改、教育培训、检查、事故管理等。

7.总结经验,分析问题,沟通交流在提升中。一是结合安全生产月活动实际情况,各成员企业、项目部进行了集中精彩总结。打破统一文件形式格局,以行业特点,结合实际工作开展情况,突出总结重点,阐述共鸣,数据明显,内容丰富。二是针对问题直接,分析透彻。在过去工作总结的过程,很多存在的安全问题、隐患部分企业不敢上报。员工思想扭转不过来,目前,安全总结反映问题、隐患突出,也比较尖锐。分析问题过程细致、整改措施到位。三是沟通交流,信息畅通。总结过程中,各成员企业针对此问题进行了电话沟通、咨询、学习及时掌握了安全总结要点与总结技巧,并通报安全活动情况,让全体员工、领导掌握活动总结情况。

二、安全管理中存在的基本问题

1.检讨反思,总结整改。根据行业特点开展形式多样的安全生产宣传教育,务实基础管理,营造宣传氛围。在总结工作的同时检讨在管理中存在的问题共计20余项,重点如下:

(1)安全管理存在薄弱环节,制度体系尚不健全,由于置业集团几年的发展战略转型影响,安全管理部门建了撤,撤了建,形成队伍不稳定状态,管理标准、制度、流程不健全,不规范化,不标准化、不体系化,安全管理滞留在面上。

(2)领导自驾车车辆管理存在盲区,日常管理与集团车辆管理脱

钩,个人驾驶安全意识淡薄,教育开展困难。

(3)在建项目安全管理有待加强,不规范,安全专业性不强。

(4)安全管理人员配置与总人数不成比例,基本以兼职安全管理

员为主,业务素质不过硬。

(5)三级教育、检查、考核执行不规范,安全管理部门与成员企

业衔接不畅通,造成信息闭塞、传递不及时等等。

(6)原建筑物、设备装置等重大项目或场所遗留下来的安全隐患,整改困难,导致安全隐患存在等等。

(7)XX集团运营范围内技能预防设备装置尚不健全或者老化,部分场所无防盗技能设备,存在防盗、防破坏、防火灾等隐患。

(8)在建项目施工企业多,面广分散,各总包及分包队伍劳资矛盾问题中,对中间环节缺乏有效的控制,出现民工上访事件的发生,导致工作被动。

三、下步工作主要措施与重点

针对上述存在的问题,强化管理监督、检查力度,提高整体管理水平,并侧重抓好以下几点:

1.巩固、发展、提高上半年安全生产的成果。在长效基础管理上做文章,落实责任与监督,完善各项安全管理制度,努力实现全年安全工作目标。

2.人员配置、资金投入抓重点。进一步加强思想认识的提高,尤其是安全第一责任人的思想认识提高。

3.认真贯彻集团总部指示精神。进一步落实安全生产责任目标,形成齐抓共管的良好局面和纵向到底,横向到边的管理举措。

4.以建筑安全专项治理工作为重点。认真抓好在建项目现场安全环境卫生整治工作,严格要求,严格管理,做到安全文明施工。

5.隐患抓重点,整改彻底。整顿和提高安全隐患整治水平,整改到位。

6.加大安全生产宣传教育和培训力度。深入持久地开展各种形式的安全生产宣传教育工作,要以对安全生产的方针政策宣传和教育为重点,努力提高职工的安全、技能素质。

7.完善和强化安全检查和监督措施,加强安全生产检查和监督力度,防止检查走过场,搞形式,变事后检查为事前检查,要常规检查和突击检查相结合,重点部位检查和一般检查相结合,确保将事故消灭在萌芽状态。

8.完善技防装置设备,提高技防与人防技能水平,确保人身、财产和重点目标的安全。

篇4

(一)食品生产流通监管方面,2015年1月至5月,共出动执法人员300多人次,出动执法车辆 60车次,对38家次生产企业进行监督抽检,摸底登记辖区内小作坊共84户;检查食品经营户、市场摊点、超市等500多户,责令改正27户,查扣违法食品55.8公斤;抽检了15家正在生产经营的企业(粮食加工品(大米)2家、烘烤食品(糕点)4家、饮料瓶桶装饮用水7家、茶叶1家、淀粉制品1家);组织辖区20户批发经营户进行食品安全知识培训,经营者经培训考核均合格;受理食品流通许可申请事项192件,同意许可173件,撤回19件,办结173件,办件率达100%,其中网上审批49件,办结44件。

(二)食品餐饮监管方面,2015年1月至5月,共出动执法人员253人次,车辆53车次,检查私立幼儿园食堂94家,下达《责令改正通知书》28份;检查学校食堂80家,下发责令整改通知31份;检查各类经营火锅餐饮食品的餐饮单位25家,场审20家;快检样品102份,抽检送检样品39份,专项抽检31次,风险监测28次,培训从业人员5期212人次,受理食品餐饮服务许可申请73件,办结44件。

(三)药品医疗器械监管方面,2015年1月至5月,共对32家医疗机构进行了日常监管;协助市局完成10药店药品经营质量管理规范(GSP)认证;查处了3家药品经营企业超范围经营药品;完成药品抽检9个批次;组织召开____区辖区药品经营企业换证会议,共有78家企业代表参加会议;

(四)保健食品化妆品监管方面,2015年1月至5月,共出动执法人员66人次,检查保健食品经营户63户,化妆品使用经营户73户,下发责令整改意见130份;对12户申请(变更)食品流通许可证的保健食品经营户进行现场核查;进行保健食品抽检5批次、化妆品8批次;.完成1例化妆品不良反应报告监测任务。

(五)食品药品立案查处方面,2015年1月至5月,共立案16起,其中餐饮服务环节3起,食品流通环节8起,药品经营环节5起。目前办结7起,其它在调查处理中。

(一)设立乡镇食品药品监管片区,加强食品药品安全综合监管

为加强食品药品综合监管,保障人民群众饮食用药安全,切实解决我区目前各乡镇食品药品监督管理所人员缺少、履行监管工作职责难的实际问题,今年1月,我区把24各乡镇(街道办)分成东、西、南、北、中等5各片区,每个片区任命一人为片长,负责组织开展食品药品安全监管工作。目前各个片区已独立开展监管工作20多次,切实把食品药品安全监管延伸到了乡村。

(二)在乡镇政务服务大厅设立服务窗口,把食品药品行政审批延伸的基层

为方便群众办理食品药品行政许可,今年5月,我区在凤凰镇服务大厅设立了食品药品行政审批服务窗口试点,主要职责是收集申报办理食品药品行政许可的材料,并进行材料初审。计划于今年10月份在全区所有乡镇铺开。

(三)在食品餐饮服务环节推行推行餐饮服务食品安全监督量化分级管理,提高餐饮监管执法效能

加快推进餐饮服务食品安全量化分级管理工作,不断提高餐饮监管执法效能,促使食品安全监管水平整体上一个台阶,今年10月,我区132家持证餐饮服务单位,94家学校食堂中,10家将首先推行餐饮服务食品安全监督量化分级管理工作。

(四)食品药品安全日常监管、专项行动与培训提高工作同步进行,确保辖区食品药品安全

今年上半年,我区在食品药品安全监管方面共开展了4次专项行动,分别是白酒专项整治行动、儿童食品和校园及校园周边食品安全专项整治活动、保健食品专项整治、酒店化妆品专项整治等,在开展专项整治活动过程中,同时开展日常监管,做到日常监管与专项行动同部署、同安排、同开展。为提高食药监管人员的监管业务水平,今年上半年,我区在食品药品监管方面,举办了2期食品药品安全监管业务培训班,全体食药监管人员60多人参加了培训,此外还派出20人次参加自治区举行的各类业务培训,通过培训,提高了监管人员的业务水平。

(五)建立完善了

我区食品安全事故应急预案,加强了食品安全事故处置能力今年1月,我区制定完善了《来宾市____区一般食品安全事故应急预案操作手册》并引发执行,确保了快速、有序、高效地开展食品安全事故应急处置工作,最大限度地减少一般食品安全事故的危害,保障公众身体健康和生命安全。

(一)食品药品监管执法车辆配备不足,影响监管工作的开展,目前,我区在食品药品监管方面,还没有配备执法车辆,监管单位租用了3辆民用车用于执法,并且现在租用车辆使用年限较长,维修高,存在安全隐患。

(二)____区辖区食品药品监管对象点多、面广、线长、监管难度大,加上人员未完全到位,乡镇所在岗执法人员只有1-2名,目前虽然成立了片区,但是运营起来比较困难。

(三)单位成立时间短,人员专业技术水平、执法技巧和实战经验有待提高。

(四)食品药品经营企业普遍存在未建立完善索证索票制度,食品药品安全意识淡薄。

(一)组织食药监管系统人员认真学习新修订的《中华人民共和国食品安全法》,通过学习新法,熟悉法律条款,为切实履行食品安全监管职能,加强食品安全监管工作打下良好的基础,同时结合开展工作实际,开展新修订的《食品安全法》的宣传工作,提高从业人员对新法的认识,强化食品生产经营业主的责任意识,促进知法守法、依法经营。

(二)加强日常监督检查和各类专项检查,规范经营单位的经营行为,加大对食品药品违法行为的查处力度,对责令后仍不整改的单位坚决立案查处。

(三)在开展日常监管工作的同时,抓好食品安全专项整治,加强集镇、市场、超市、村级商店、学校及周边等食品安全整治。

篇5

开展群众性技术创新活动,是工会组织服务于企业中心工作的有效途径,是进一步开发职工智力资源和创造潜能的有效举措。在当前加快转变经济发展方式的新形势下,按照全总工会十六大提出的进一步加强群众性经济技术创新活动,引导职工立足岗位创先争优建功立业,应是各级工会必须着力研究和解决的一个重要课题。本文结合实践,谈谈对新形势下推进群众性经济技术活动的认识和思考。

一、扩大创新活动的内涵,使群众性经济技术创新更具生命力。

开展好群众性经济技术创新活动,有利于提高企业职工的创造力,提升企业的发展水平,促进企业的发展速度,也是企业保持稳定向前发展的重要保证。群众性经济技术创新,以劳动竞赛、技术革新、“五小”成果、合理化建议、金点子、技术攻关、职工素质提升为切入点,着重围绕企业安全生产、经营管理、节能降耗、以及对工器具、工艺技术等方面的改进和革新。

二、开发职工创造力,培养职工创造精神。

企业的生存与发展主要是靠自身的创新能力,也就是企业的创造力。企业创造力的源泉蕴藏在广大职工中,广大职工是创新智慧和方法的提供者,职工群众中蕴藏着无穷无尽的智慧和力量,是企业发展的不竭动力。企业开发职工的创造力,要重视一线职工的创新能力,教育职工立足工作岗位搞创新,及时选准创新主题和重点,确立创新目标和计划,确定主攻方向,充分调动广大职工在技术应用、工艺创新、产品研制、设备调试等方面攻关克难的积极性,才能将更多的科技成果转化为现实生产力,提升企业自主创新能力。

三、抓好“四个结合”,构建职工技术创新平台。

1、开展群众性经济技术创新活动要与职工队伍建设结合起来。把提高职工队伍素质、培养具有实际操作能力、适应创新要求的职工队伍,作为开展技术创新活动的重要内容,广泛开展岗位练兵、技术比武和导师带徒活动,选树各种技术标兵、技术能手、“金牌员工”、“优秀班组长”等,运用经济技术创新这个有效载体,为职工搭建多层次学习、交流和创先争优平台。

2、开展群众性技术创新活动要与技术革新、合理化建议活动紧密结合。在全体职工中广泛开展学一门新知识,掌握一种新技能,创造一项最佳操作方法,提一项优秀合理化建议,改革一项新工艺,刷新一项新纪录等群众性经济技术创新活动,特别要对QC活动、合理化建议、选题攻关等活动进行安排部署,扎实做好技术创新项目、合理化建议的收集、筛选、归类、评审等基础性工作。

3、开展群众性技术创新活动要与劳动竞赛紧密结合。把劳动竞赛活动作为职工技术创新活动的一个有效载体,拓展竞赛的内容,加强竞赛的日常管理和过程管理,号召广大职工在劳动竞赛中“提出一项合理化建议”“形成一项技术创新成果”“总结出一套先进操作法”“申请一项技术专利”,确保劳动竞赛目标全面完成。

4、开展群众性技术创新活动要与加强标准化班组建设活动结合起来。深入开展“五型班组”创建活动,开展优秀班组、“金牌班长”、“优秀员工”评选,对评选出的优秀员工进行表彰奖励,通过班前会、政工例会等形式,组织开展班组学习、班组建设经验交流和班组优秀创新成果等。

四、加强“五个机制”建设,推进经济技术创新活动深入开展。

1、建立引导机制。坚持每年召开经济技术创新工作大会,安排布置群众性技术革新活动重点工作,确立技术攻关、科技研发课题,签订目标责任书,通过层层发动,利用文件、会议、简报、宣传栏、橱窗等多种手段,广泛宣传开展创新活动的重要意义,树立人人都能创新,人人都会创新的理念。

2、建立管理机制。建立“统一领导、归口管理、分类指导、专业评定”的工作机制,实行工会牵头抓、专业部室配合抓、车间直接抓的工作机制,建立群众性经济技术创新工作管理流程,健全相关工作制度,形成管理有系统,制度有保证、激励有政策的运作局面。

3、建立培训机制。职工队伍素质的高低决定着活动的质量和水平,工会要把以“创争”活动为契机,坚持开展“每日一题”岗位练兵和技术培训活动,开办各类培训班,设立岗位练兵台、题板、题库,定期对岗位练兵活动开展情况跟踪检查。

4、建立评价机制。完善职工技术创新激励机制,加大职工技术创新奖励力度,职工金点子、合理化建议由基层班组随时征集登记,车间分会当月进行评审和奖励,企业半年及年底统一评审表彰,对在创新工作取得优秀成绩的职工在职位晋升、技师评聘等方面给予加分等等,调动职工的学习和创新热情。

5、建立激励机制。设立专项创新奖励基金,采取直接与工资挂钩等形式,对取得创新成果的职工按其创造的效益给予物质、升职晋级奖励。在精神奖励方面,可采取大会表彰、颁发荣誉证书、张榜公布,或用职工的名字来命名技术创新成果,以促进职工经济技术创新活动的深入持续开展。

篇6

今天,我们在百忘中抽时间在这里召开安全生产大会,目的是回顾公司今年上半年安全生产工作情况和如何落实下半年安全生产工作,让大家充分认识公司当前安全生产形势,克服麻痹思想,做到警钟长鸣、常抓不懈,扎扎实实地做好今年的安全生产工作。

一、 公司上半年安全工作的基本情况 今年初以来,公司全体职工都能凭着高度的责任感和严谨的工作态度,顺利地完成了上级和公司下达的工作任务,安全生产天数到今天已经超过了2个一百天的好成绩,这全靠大家的努力,特别是生产一线的同志共同努力的结果。我在这里还要特别多谢生产一线的同志,你们辛苦了,公司感谢你们。 从年初至今反映的安全情况来看,公司的安全局面还是比较平稳的,但形势也不容乐观。公司通过与员工层层签定安全生产责任书,实现了安全生产目标的三级控制;公司通过开展“春节前”和“五一前”安全生产大检查活动,将存在隐患及时进行了排除;公司通过开展线行下违章建筑专项整治工作,有效扫除了危及电网运行的“定时炸弹”,还线路一个绿色通道;公司通过加强员工的教育培训,员工的安全意识和专业水平得到了进一步的提升;公司通过强化监督,加大反违章力度,保证了施工现场的人身安全;公司通过贯彻落实错峰轮休保供电工作,保证了居民生活用电和电网设备的安全运行。另外公司加强对线路设备的运行管理,完成了全镇杆塔的警示色编号工作;公司为防止外力破坏,对路边电缆分支箱加装防撞反光栏及围网;每月对各f进行一次红外线测温;加强对员工的自身保护,特别是生产一线员工的自身防护,防高温、防中暑,做到劳逸结合,合理安排开、收工时间,防止意外发生;公司为了防止雷击对绝缘线路供电造成影响,准备安排在一定距离内进行加装避雷器安装工程。在通过一系列措施落实和活动开展,公司的安全工作水平得到进一步提高,从而实现无重大设备、电网事故和人身伤亡事故发生,确保了电网的安全运行和电力生产的顺利进行。 但,是否没有出人身事故、没发生重大设备损坏事故、没发生重大电网事故,就是安全生产呢?我个人认为,隐患不除,不能说是安全生产;设备带病运行,不能说是安全生产;人员存在麻痹思想、安全意识淡薄,不能说是安全生产;违章时有发生,不能说是安全生产。所以,我们必须清醒地认识到,目前公司安全生产还有很多需要改进的地方和存在不少问题和隐患,主要表现在以下几个方面:

1、交通安全意识仍有待提高。今年上半年以来,公司有些员工发生了轻微交通事故,说明这些员工还未能做到安全驾驶、文明驾驶,我们在交通安全管理工作上还存在漏洞,部分员工交通安全意识还有待提高。

2、人为责任事故仍然存在,人的不安全行为得不到有效控制。前段时期,有些营业所在执行强制性错峰工作中,采取带负荷拉开10kv线路刀闸方法进行压负荷,结果发生了抢弧,幸未造成人员伤亡。操作人员严重违反了《安规》关于“严禁带负荷拉刀闸”的规定,事件暴露了工作人员对规程认识不够和安全意识淡薄的现状。

3、电力设施被盗情况严重。今年1—6月份共发生电力设施被盗案件121宗,平均每月20宗,被盗电力线长度11802米,折合损失25.3万。电力设施被盗频繁,不仅造成大量财物损失,还严重影响到电网稳定运行和正常供电。这说明我们的设备管理者工作未真正到位,也缺乏一套长效的防范机制。

4、高压线行下违章建筑情况严重。在今年4—5月,公司开展线行下违章建筑整治期间,共处理违章建筑有40宗,情况十分严重,存在极大安全隐患。因此,我们员工在日常工作中、在设备巡查过程中,一定要细致、留心,加强对违章建筑的检查整治及上报工作。

5、电力负荷增长迅猛,电力供应能力和用电需求矛盾突出。当前我镇两变电站的输电能力已接近极限,各条10kv线路也接近满负荷运行,实行负荷调整变得十分困难,使得电网安全风险更大。

6、临时工地和边远地区种养场,线路乱拉乱接非常严重,用小于62电线进行架空连接,和对地不够距离、用竹、木杆代替水泥杆进行架设十分普遍,严重危及人身电网安全。

二、针对公司当前安全生产情况,结合本地区的实际情况,提出下半年安全生产工作意见 我们在充分认识当前公司安全生产形势下,如何采取强有力措施,实现真正、长效的安全生产机制。下面,我讲几点意见:

1、要牢固树立“安全工作是重中之重”的工作理念,在任何情况下都要坚持“安全第一、预防为主”的方针不动摇,我们要对集体和人民生命财产负责的态度,高度认识安全生产重要性,要清醒认识到安全生产是企业求生存、求发展的基础,安全工作搞不好什么也谈不上好的理念,加强“两票三制”管理,严禁无票作业,坚决与“违章、麻痹、不负责任”三大安全敌人作斗争。电力企业的安全关系到千家万户、各行各业,我们的责任重于泰山,全体员工必须从讲政治的高度,充分认识做好安全工作的重要性,要始终把安全工作放在第一位,务必抓好抓落实。

2、要进一步提高执行力,杜绝安全工作“层层衰减现象。就是说在日常工作中,要保证百分百执行工作纪律和各项规程规定要求,特别是在“两票”方面要做到 “三个百分百”——即百分百有票操作,百分百正确填写,百分百正确执行。

3、继续贯彻落实安全生产责任制,做到分工明确,责任清晰,奖罚分明。各班组安全责任人必须做到思想到位、责任到位、工作到位,并按“谁主管、谁负责”的原则,逐步完善安全管理工作,做到开工前有安全交底会,收工后有安全总结会。只有责任到位,工作才能到位,因而对安全责任制落实得好的给予表扬、奖励,落实不到位的必须给予批评、处罚,确保安全管理工作具体到人、落到实处。

4、抓好生产队伍素质建设。抓好班组建设,关键是领导,所以各部门负责人要切实加强领导,改进作风,按照“严、细、实”的要求抓好安全工作。重点是放在加强员工思想教育培训上,要结合具体情况,及时总结安全工作及经验,并有针对性地对本班员进行责任感、安全意识和安全技能的培训,各班组要认真学习分析各时期的安全文件,做到有则改之、无则加勉,增强员工责任感和事故防范能力。同时要加强对生产一线的安全检查和指导工作,发现问题及时纠正,杜绝安全隐患发生。要知道安全工作得之于严、失之于宽,所以希望各部门负责人做好安全工作带头人,培养出一支人人讲安全、人人爱安全、遵章守纪、战斗力强、招之则来、来之能战、战之能胜的高素质安全队伍。

5、认真吸取事故教训,强化安全管理,杜绝违章行为。加大对各用电户的自发电检查力度,防止倒供电危及人身及电网运行安全。历来血的教训都说明,事故背后往往潜在较多的违章行为,违章违纪是造成事故的直接原因,往往出大问题就是由小问题引起。对违章作业的责任人,决不能袒护,造成事故的,更要严肃处理,否则不利于彻底吸取教训,不利于改进工作,不利于纠正违章,做到人人讲安全、人人是安全员。要做到有效控制事故,便要求我们做到事前不放过,在出现事故隐患、苗头时,要加大批评教育和改进力度,否则难以杜绝违章事故发生。

6、加强交通安全管理工作。《交通安全法》已于去年5月1日正式实施,各班组要组织员工认真学习,提高员工交通安全意识,做到懂法、守法。驾驶员必须严格遵守交通法规,执行“三检”制度,禁止酒后开车、超速行车、无证驾车、开英雄车、斗气车,做到文明驾驶,确保行车安全。

7、继续做好电力设施防外力破坏工作。针对目前高压线行下违章建筑的普遍性和电力设施被盗的严重性,我们要继续加强《电力法》、《电力设施保护条例》宣传和加大整治力度,除各部门加强对线路的巡查外,还应多想办法,主动争取政府和有关部门以及当地群众的支持和帮助,努力为电力线路创造绿色通道,以及做好电力设施防盗工作。

篇7

今年7月6日,全总十四届九次主席团(扩大)会议审议通过了《企业工会条例(试行)》(以下简称《条例》)。《条例》出台后,集团公司党政工领导认识到,《条例》不仅是规范企业工会工作的重要文件,更为加强和改进企业工会工作,激发企业工会工作活力,提供了难得的机遇。7月24日,集团公司党政工联合转发了《条例》,明确要求各级党政工组织要认真学习,广泛宣传,采取措施,加大力度,把工会工作纳入规范化、制度化、法制化轨道。7月27日,集团公司工会召开一届五次全委(扩大)会议,对学习贯彻《条例》进行部署。8月8日,集团公司工会制发了开展学习贯彻《条例》活动的实施意见,决定利用两个多月的时间,集中在公司上下开展一次学习贯彻《条例》活动。我公司学习贯彻《条例》主要分三个阶段:一是宣传发动阶段。通过广播、电视、杂志、报纸、板报、标语等形式广泛宣传《条例》。公司工会翻印了20__多册《条例》发到各单位党政工领导、支会主席、工会组长,在公司报纸上开辟专栏,重点宣传《条例》精神,交流各单位贯彻《条例》的体会。二是贯彻落实阶段。通过召开全公司工会主席会议、工会机关工作会议,举办工会干部培训班等形式,查找工作中存在的差距和不足,认真分析原因,结合实际制定改进方案。三是总结提高阶段。要求各级工会正确处理好理论与实践的关系、继承与创新的关系、机遇与挑战的关系,认真总结经验和成果,全面巩固工会工作基础,激发工会组织活力。

二、做好企业工会工作的体会

全总这次以《条例》的形式,就企业工会工作出台指导性文件,充分说明上级工会对企业工会工作的高度重视。作为国有特大型企业工会,我们一定要抓住机遇,创新工作,在企业改革发展稳定全局中发挥更大作用。

近年来,我们按照全总“坚持走有中国特色社会主义工会发展道路”的总要求,认真贯彻“组织起来、切实维权”的工作方针,结合企业实际,积极主动、创造性地开展工作,在促进企业发展、维护职工合法权益等方面做了大量工作,工会组织的活力和凝聚力不断增强,整体工作水平也逐步提高。集团公司工会一直保持“全国模范职工之家”荣誉称号,其中,工会劳动保护、“安康杯”竞赛、合理化建议、职工技能培训、劳动竞赛、劳动争议调解、工会经费审查、女职工、群众体育、工会信息等工作多次获国家级和全国工会系统先进称号。“安康杯”竞赛六次被评为全国优胜企业为公司第三次荣获“全国五一劳动奖状”。通过学习贯彻《条例》,总结多年来做好企业工会工作的经验,我们有五点体会;

(一)、抓思路,把握工会工作的发展定位

《条例》明确了“企业工会的定位”,回答了企业工会“是什么”的问题。在多年的工作实践中,我们切实感受到,企业工会工作只有找准位置,明确定位,才能在大局中找准切入点,才能更好地发挥作用。新形势下,我们提出了“突出一条主线、明确一个目标、提高五种能力、构筑五个平台”的工作思路。突出一条主线,就是突出“围绕中心,服务大局,突出特色,求真务实”这条主线。明确一个目标,就是明确“争创全国一流企业工会”的目标。具体来讲,就是要在工作思路上体现时代性、把握规律性、富于创造性;在工作着力点上,做到工作有特色、重点求突破、整体争一流;在履行职能上,做到组织有力、维权到位、凝心聚力、机制健全;在工作成效上,做到团结协作、务实高效,努力把集团公司工会建设成为充满生机和活力的“学习型、服务型、实干型、创新型”工会。在“争创一流”目标的指导下,着力提高工会组织“服务、协调、教育、稳定、创新”五种能力,构筑“建功立业、依法维权、素质提升、凝聚人心、自身建设”五个平台。这个思路的提出,进一步明确了新时期公司工会工作的重点和方向。

(二)、抓主线,推动企业又快又好发展

《条例》进一步明确了“企业工会的基本任务”,回答了企业工会“干什么”的问题。经济发展是企业的第一要务,没有经济的发展,职工的根本利益就得不到保证,也就没有工会创新发展、建功立业最基础的舞台。多年来,为推动企业又快又好发展,各级工会通过坚持开展群众性经济技术创新和“创建学习型组织,争当知识型职工”活动,努力发挥工会在企业全局工作中的作用。

首先,围绕企业实施相关多元专业化战略和建设现代化重型车辆制造集团的目标,坚持开展各种形式的劳动竞赛活动。我们始终认为,重视和开展劳动竞赛,是工会工作服从和服务经济建设中心和改革发展稳定大局,从根本上维护广大职工利益的具体体现。近年来,公司各级工会抓住企业持续快速发展的机遇,动员广大职工开展了大型现场竞赛、重点项目竞赛、同业务竞赛、综合目标竞赛、基层立功竞赛、女职工双文明立功竞赛等形式多样的劳动竞赛。为使活动取得实效,公司工会对竞赛领域、内容、形式、对象、考核等方面进行改革和创新,形成了宏观部署、微观 指导、管理有序、相互交流、激励兑现的工作格局和党政工齐抓共管的运行机制,保持了竞赛强大的生命力。仅20__年,公司上下开展四级劳动竞赛200多次,参赛职工达11000多人次。今年以来,我们积极响应全总开展“当好主力军、建功‘十一五’、和谐奔小康”竞赛活动的号召,结合实际开展了“全力以赴完成一季度生产任务”和“上半年生产任务坚决完”、“决战80天,确保80亿”劳动竞赛。同时,还组织开展了以创建设节约型企业和推动企业自主创新为主要内容的“十个一”合理化建议和技术攻关活动、以“五好一准确”为主要内容的班组建设活动,收到良好效果。

第二、围绕提升企业核心竞争力,提高职工素质,深入开展“创建学习型组织,争当知识型职工”活动。多年来,公司工会配合公司实施“人才战略”,深入开展“创争”活动,为职工实现素质登高和自我价值打造了平台。在技术素质方面,我们认为,“送钱不如送岗位,送岗位不如送技术”,坚持20多年开展岗位练兵技术比赛活动。公司制订了《岗位练兵技术比赛工作条例》,明确要求各单位每年都要本着干什么练什么、缺什么补什么的原则进行练兵,在练兵的基础上,层层组织开展技术比赛。仅20__年,公司各系统、各单位组织开展岗位练兵241个工种(次)10000多人次参加,技术比赛206个工种(次)近9000人次参加。通过岗位练兵技术比赛,公司先后涌现出全国劳模王文山、中华技能大奖十佳、全国十大知识型标兵、全国“五一劳动奖状”获得者宋殿琛,全国“五一”劳动奖章获得者鄂庆文,全国技术能手百佳卢仁峰、全国技术能手王校春、庞旭刚、黄永成,全国创新能手翟兴刚等一批为企业创难关、攻关键、创效益年青的技术明星,提高了职工素质,提升了企业的核心竞争力。青年焊工王文山,31岁就获得全国劳动模范。1999年,总书记来公司视察期间,专程到王文山家中慰问,称赞他是当代青工学习的楷模。今年,按照全总、兵总和自治区总工会开展“百万职工技术大比武”的安排,我们深入开展了“万名职工大练兵”活动,选拔出的选手参加第二届中国兵器工业集团职业技能大赛,两名选手分获车铣复合操作工前二名,被劳动保障部授予“全国技术能手”称号,6名选手被授予“兵器工业技术能手”称号。参加职工职业技能比赛,一举包揽数控铣工、钳工、加工中心比赛前三名,数控车工前两名,焊工比赛第一名,获奖选手分别被总工会推荐为自治区“技术能手”和“五一劳动奖章”获得者。在自治区选拔参加全国职工职业技能大赛的12名选手中,集团公司选手就占了8名。在思想教育方面,每年都要坚持开展主题系列教育活动,每年一届、历时五个月的职工文化艺术节推动了企业文化建设,三年一届的职工体育运动会凝聚了人心,包括6个文艺协会在内的职工文联和18个单项体育协会活动常年不断线。结合女职工特点开展的“女职工素质达标”活动,先后涌现出全国五一劳动奖状、全国五一巾帼奖、全国巾帼示范岗三分公司304车间第二作业区,全国巾帼建功文明岗北创公司一车间中梁焊接女工班和全国女劳模李忠梅、全国女职工建功立业标兵郭淑芳等一批先进集体和先进个人。

(三)、抓机制,努力构建“和谐一机”

《条例》明确规定了“企业工会的工作机制、制度、载体和活动方式”,回答了企业工会“怎么干”的问题。制度是保障,做好企业工会工作,必须坚持依法治会。近年来,按照“组织起来、切实维权”的要求,我们把完善工会维权机制,作为推动“和谐一机”建设的切入点,努力把维护职工合法权益纳入规范化、制度化、法制化轨道。在这方面,重点抓了七个机制建设:

一是源头参与机制。依法建立了职工董事、职工监事制度,公司工会主席既是公司党委常委,又是董事;监事会有职工监事。坚持党政工联席会议制度,及时沟通情况、促进协调合作。工会主席通过参加董事会、厂务会参与企业核心决策,直接反映广大职工群众的意愿。公司在研究制订企业发展规划、重大改革事项和涉及职工切身利益的重大决策,都充分听取工会的意见和建议,推进了企业决策的科学化、民主化,使工会在了解全局、参与企业重大决策上有位置,更好地从源头上维护了职工群众的合法权益。近年来,工会通过积极参与住房制度改革、工资分配制度改革、医疗制度改革等一系列改革,有力推动了改革的顺利进行。

二是民主管理机制。建立了包括职代会制度、厂务公开制度、民主评议制度、职工代表巡视制度、职代会专门委员会制度、职工提案办理制度和职工董事、职工监事制度七项制度在内的民主管理体系,实现职工参与民主决策、民主管理和民主监督的全过程。在企业主辅分离辅业改制过程中,坚持“五到位”,即宣传动员到位、思想教育到位、源头参与到位、规范运作到位、依法规范劳动关系到位,最大限度地维护了职工的合法权益,推进了改制的顺利进行。

三是平等协商集体合同制度。先后签订了四轮集体合同,结合企业发展需要和职工实际需要不断注入新的内容。制订了平等协商制度、集体合同监督检查制度、劳动关系预警机制、劳动法律监督制度、劳动争议调解制度。重视开展创建“劳动关系和谐单位”称号,构筑劳动关系和谐长效机制,今年被首批授予自治区“劳动关系和谐单位”称号。

四是帮扶救助机制。通过发挥困难职工帮扶救助体系578万帮扶救助基金作用,形成了完善制度稳人心、关心体贴暖人心、上下联动聚人心的帮扶机制,努力实现“三不让”的目标。仅20__年,集团公司对3000多人次困难职工实施了救助,金秋助学69人,发放救助金160多万元。

五是工会劳动保护监督机制。健全完善了工会四级劳动保护监督检查组织,制定了工会劳动保护工作制度、工会劳动保护监督检查制度、工会劳动保护监督检查人员责任制度、工会主席安全生产责任制等一系列制度,维护了职工的安全与健康。开展“安康杯”竞赛六次获得全国优胜企业。

六是劳模管理、服务机制。建立了劳模培养、选树、管理和服务长效机制,制订了劳模在购房、学习、疗休养、体检、子女就业、职称评聘等方面的优惠条件,落实劳模在经济、政治等方面的待遇。每年“五一”期间,都要集中 开展“学习劳模、崇尚劳模、关爱劳模”主题活动,通过召开劳模座谈会、组织劳模学习考察、劳模风采图片展示、为劳模办实事等活动,努力推动“尊重劳动、尊重知识、尊重人才、尊重创造”方针的贯彻落实。今年“五一”前夕,公司隆重召开了由公司党政工领导和200名各级劳模参加的联谊大会,举办了“劳动者之歌”文艺晚会,为24名劳模子女解决了就业。20__年8月,王兆国主席在公司视察期间,亲自接见了全国劳动模范程吉祥、王文山、李忠梅等劳动模范代表,并到全国劳动模范程吉祥家中进行慰问。

七是完善退休职工管理机制。工会承担着万名退休职工的管理、服务工作,通过完善机制,明确任务,落实责任。开展“两建一献”活动,保持退休万名职工队伍的和谐稳定。

(四)、抓环境,营造重视支持工会工作的良好氛围

《条例》明确了“工会与企业党政的关系”,回答了“企业工会开展工作的保障条件”问题。我们认为,做好企业工会工作,必须自觉接受党的领导,积极主动地争取行政支持,并充分利用好各方面资源,通过企业工会的创造性工作,把党的主张、企业的奋斗目标变成职工的自觉行动。多年来,公司党政始终把重视支持工会工作,作为落实党的全心全意依靠职工办企业的重要环节,思想上重视,政治上保证,地位上尊重,工作上支持。无论机构怎么改革,都坚持建立健全工会组织,配齐工会领导班子和工会干部;无论企业处于快速发展时期还是暂时困难时期,都坚持及时拨付工会经费,为工会活动提供必要的经费、人员、场地、时间;无论是研究关于企业改革发展的问题,还是涉及职工切身利益的事项,都吸收工会参加,认真听取工会的意见。工会开展的涉及全局性的重点工作,都由党政工联合下发文件,主要领导任组长,形成强有力的推进局面。工会在赢得党政的重视和支持的同时,积极主动、创造性地开展工作,做到“有为才有位”。集团公司党政对工会也给予充分信任,将涉及职工切身利益的总务、后勤、医疗、住房、物业和万名退休职工的管理等行政工作直接交由工会主席兼任,增强工作的协调,更好地为职工服务。近两年,公司党委先后转发了《国务院办公厅关于深入贯彻工会法支持工会工作的通知》和《全国总工会关于进一步加强基层工会工作的决定》,对各级党政工组织提出更高要求,推动了工会工作的创新发展。

(五)、抓基础,不断加强工会自身建设

《条例》就“企业工会组织建设、工会主席职权、干部队伍建设”等作出明确规定,回答了企业工会工作“谁来干”的问题。我/!/们认为,学习贯彻好《条例》精神,开创工会工作新局面,前提在组织建设,关键在工会干部队伍,重点在基层活力,标准在增强凝聚力。近年来,我们认真贯彻全总《关于进一步加强基层工会工作的决定》精神,按照“扩大覆盖面、增强凝聚力”的要求,结合实际不断加强工会自身建设。

一是切实加强工会组织建设。公司明确规定:各单位必须建立工会组织,并依法发挥作用,不得随意撤消工会。在企业改制过程中,工会加强组织建设,做到企业改制到哪里,工会组织就组建到哪里,会员就发展到哪里。近年来,集团公司在深化改革过程中,对各单位进行了精简整合,但工会始终没有撤消一个部门,严格按照上级有关规定配齐工会领导班子和工会干部。集团公司工会下设53个分会,设专职主席单位27个,有专兼职工会干部500多人。其中,集团公司工会设主席1名,副主席5名,专职工会干部36名。

二是做好农民工(长期临时工)入会工作。截止目前,集团公司有农民工(长期临时工)近1500人(工作六个月以上),分布在集团公司10余个单位。今年以来,我们按照上级要求,结合实际制发了《关于吸收农民工加入工会组织,依法维护农民工合法权益的通知》,对农民工的有关问题进行了规范。通过努力,已有近800人加入了工会组织。

三是建设高标准职工之家。《条例》明确了企业工会开展工作的综合性载体是建设职工之家。多年来,我们每年都要修订完善建家标准,制订实施细则,培育和推广先进典型,激发基层活力。坚持对先进分会、支会、小组和工会积极分子进行表彰。为确保重点工作的落实,完善了以“目标任务、责任落实、考核评价”三大体系为主要内容的运行保证机制,在各级工会中形成了争先创优的良好氛围。

四是做好班组建设工作。班组是企业管理的基础,又是做好工会工作的基础,工会的重点工作最终都要落实到班组建设上才能有强大的生命力。我们结合公司开展的“五好一准确”班组建设活动,深入开展了“建设学习型班组”和“建设职工小家”等活动,取得了显著效果。公司先后涌现出荣获全国模范职工小家、全国职工创新示范岗、全国巾帼建功文明岗等一批先进班组,“宋殿琛班组”被中国国防邮电工会和中国兵器工业集团联合以劳动模范的名字进行命名。

五是干部队伍建设常抓不懈。按照全总加强工会干部能力建设的要求,坚持工会干部教育培训制度,积极开展建设“四好”领导班子和创建“学习型、服务型、实干型、创新型”工会组织活动,不断提高工会干部的能力和水平。公司党委把工会干部的培养、选拔、任用纳入统一规划,积极搞好工会干部的培训、交流和选拔任用,保护和激励工会干部的工作积极性。多年来,公司党政先后把公司工会领导调任到党委组织部、党群工作部、公司办公室和基层党委等部门担任主要领导,并把基层优秀的党政领导干部充实到工会领导班子,不断改善工会领导班子的年龄、知识和专业结构,增强了工会干部从事工会工作的自豪感和责任感。

我们也看到,我们的工作离上级工会、公司党政和广大职工群众的要求还有很大差距:有些工作还沿袭着传统的工作方法,还存在着形式不多、特色不鲜明、效果不明显等问题;在参与协调劳动关系、表达和维护职工合法权益的载体和途径需进一步拓宽,履行维护职责的能力和手段还有一定差距;随着企业改革改制,基层工会干部特别是车间工会主席兼职过多,在企业生产经营任务非常繁重的情况下,很难集中精力和时间来进一步搞好工会工作,限制了工会工作的发展;同时,由于各单位实际情况不同,工会工作环境和工会干部素质不尽相同,工会工作的发展也不够平衡,有些单位工会组织还缺乏足够的凝聚力和活力;有些工会干部对热点难点问题缺乏深入研究,理论指导实际工作不够,观念创新和立足长远、驾驭全局的能力还有待不断提高,等等。

篇8

2007年1月至6月期间,半年时间内,CNCERT/CC接收的网络仿冒事件和网页恶意代码事件,已分别超出去年全年总数的14.6%和12.5%。

从CNCERT/CC掌握的半年情况来看,攻击者的攻击目标明确,针对不同网站和用户采用不同的攻击手段,且攻击行为趋利化特点表现明显。对政府类和安全管理相关类网站主要采用篡改网页的攻击形式,也不排除放置恶意代码的可能。对中小企业,尤其是以网络为核心业务的企业,采用有组织的分布式拒绝服务攻击(DDoS)等手段进行勒索,影响企业正常业务的开展。对于个人用户,攻击者更多的是通过用户身份窃取等手段,偷取该用户游戏账号、银行账号、密码等,窃取用户的私有财产。

2用IIS+ASP建网站的安全性分析

微软推出的IIS+ASP的解决方案作为一种典型的服务器端网页设计技术,被广泛应用在网上银行、电子商务、网上调查、网上查询、BBS、搜索引擎等各种互联网应用中。但是,该解决方案在为我们带来便捷的同时,也带来了严峻的安全问题。本文从ASP程序设计角度对WEB信息安全及防范进行分析讨论。

3SP安全漏洞和防范

3.1程序设计与脚本信息泄漏隐患

bak文件。攻击原理:在有些编辑ASP程序的工具中,当创建或者修改一个ASP文件时,编辑器自动创建一个备份文件,如果你没有删除这个bak文件,攻击者可以直接下载,这样源程序就会被下载。

防范技巧:上传程序之前要仔细检查,删除不必要的文档。对以BAK为后缀的文件要特别小心。

inc文件泄露问题。攻击原理:当存在ASP的主页正在制作且没有进行最后调试完成以前,可以被某些搜索引擎机动追加为搜索对象。如果这时候有人利用搜索引擎对这些网页进行查找,会得到有关文件的定位,并能在浏览器中查看到数据库地点和结构的细节,并以此揭示完整的源代码。

防范技巧:程序员应该在网页前对它进行彻底的调试。首先对.inc文件内容进行加密,其次也可以使用.asp文件代替.inc文件,使用户无法从浏览器直接观看文件的源代码。

3.2对ASP页面进行加密。为有效地防止ASP源代码泄露,可以对ASP页面进行加密。我们曾采用两种方法对ASP页面进行加密。一是使用组件技术将编程逻辑封装入DLL之中;二是使用微软的ScriptEncoder对ASP页面进行加密。3.3程序设计与验证不全漏洞

验证码。普遍的客户端交互如留言本、会员注册等仅是按照要求输入内容,但网上有很多攻击软件,如注册机,可以通过浏览WEB,扫描表单,然后在系统上频繁注册,频繁发送不良信息,造成不良的影响,或者通过软件不断的尝试,盗取你的密码。而我们使用通过使用验证码技术,使客户端输入的信息都必须经过验证,从而可以解决这个问题。

登陆验证。对于很多网页,特别是网站后台管理部分,是要求有相应权限的用户才能进入操作的。但是,如果这些页面没有对用户身份进行验证,黑客就可以直接在地址栏输入收集到的相应的URL路径,避开用户登录验证页面,从而获得合法用户的权限。所以,登陆验证是非常必要的。

SQL注入。SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。

SQL注入攻击是最为常见的程序漏洞攻击方式,引起攻击的根本原因就是盲目信任用户,将用户输入用来直接构造SQL语句或存储过程的参数。以下列出三种攻击的形式:

A.用户登录:假设登录页面有两个文本框,分别用来供用户输入帐号和密码,利用执行SQL语句来判断用户是否为合法用户。试想,如果黑客在密码文本框中输入''''OR0=0,即不管前面输入的用户帐号和密码是什么,OR后面的0=0总是成立的,最后结果就是该黑客成为了合法的用户。

B.用户输入:假设网页中有个搜索功能,只要用户输入搜索关键字,系统就列出符合条件的所有记录,可是,如果黑客在关键字文本框中输入''''GODROPTABLE用户表,后果是用户表被彻底删除。

C.参数传递:假设我们有个网页链接地址是HTTP://……asp?id=22,然后ASP在页面中利用Request.QueryString[''''id'''']取得该id值,构成某SQL语句,这种情况很常见。可是,如果黑客将地址变为HTTP://……asp?id=22anduser=0,结果会怎样?如果程序员有没有对系统的出错提示进行屏蔽处理的话,黑客就获得了数据库的用户名,这为他们的进一步攻击提供了很好的条件。

解决方法:以上几个例子只是为了起到抛砖引玉的作用,其实,黑客利用“猜测+精通的sql语言+反复尝试”的方式,可以构造出各种各样的sql入侵。作为程序员,如何来防御或者降低受攻击的几率呢?作者在实际中是按以下方法做的:

第一:在用户输入页面加以友好备注,告知用户只能输入哪些字符;

第二:在客户端利用ASP自带的校验控件和正则表达式对用户输入进行校验,发现非法字符,提示用户且终止程序进行;

第三:为了防止黑客避开客户端校验直接进入后台,在后台程序中利用一个公用函数再次对用户输入进行检查,一旦发现可疑输入,立即终止程序,但不进行提示,同时,将黑客IP、动作、日期等信息保存到日志数据表中以备核查。

第四:对于参数的情况,页面利用QueryString或者Quest取得参数后,要对每个参数进行判断处理,发现异常字符,要利用replace函数将异常字符过滤掉,然后再做下一步操作。

第五:只给出一种错误提示信息,服务器都只提示HTTP500错误。

第六:在IIS中为每个网站设置好执行权限。千万别给静态网站以“脚本和可执行”权限。一般情况下给个“纯脚本”权限就够了,对于那些通过网站后台管理中心上传的文件存放的目录,就更吝啬一点吧,执行权限设为“无”好了。

第七:数据库用户的权限配置。对于MS_SQL,如果PUBLIC权限足够使用的绝不给再高的权限,千万不要SA级别的权限随随便便地给。

3.4传漏洞

诸如论坛,同学录等网站系统都提供了文件上传功能,但在网页设计时如果缺少对用户提交参数的过滤,将使得攻击者可以上传网页木马等恶意文件,导致攻击事件的发生。

防文件上传漏洞

在文件上传之前,加入文件类型判断模块,进行过滤,防止ASP、ASA、CER等类型的文件上传。

暴库。暴库,就是通过一些技术手段或者程序漏洞得到数据库的地址,并将数据非法下载到本地。

数据库可能被下载。在IIS+ASP网站中,如果有人通过各种方法获得或者猜到数据库的存储路径和文件名,则该数据库就可以被下载到本地。

数据库可能被解密

由于Access数据库的加密机制比较简单,即使设置了密码,解密也很容易。因此,只要数据库被下载,其信息就没有任何安全性可言了。

防止数据库被下载。由于Access数据库加密机制过于简单,有效地防止数据库被下载,就成了提高ASP+Access解决方案安全性的重中之重。以下两种方法简单、有效。

非常规命名法。为Access数据库文件起一个复杂的非常规名字,并把它放在几个目录下。

使用ODBC数据源。在ASP程序设计中,如果有条件,应尽量使用ODBC数据源,不要把数据库名写在程序中,否则,数据库名将随ASP源代码的失密而一同失密。

使用密码加密。经过MD5加密,再结合生成图片验证码技术,暴力破解的难度会大大增强。

使用数据备份。当网站被黑客攻击或者其它原因丢失了数据,可以将备份的数据恢复到原始的数据,保证了网站在一些人为的、自然的不可避免的条件下的相对安全性。

3.5SP木马

由于ASP它本身是服务器提供的一项服务功能,所以这种ASP脚本的木马后门,不会被杀毒软件查杀。被黑客们称为“永远不会被查杀的后门”。我在这里讲讲如何有效的发现web空间中的asp木马并清除。

技巧1:杀毒软件查杀

一些非常有名的asp木马已经被杀毒软件列入了黑名单,所以利用杀毒软件对web空间中的文件进行扫描,可以有效的发现并清除这些有名的asp木马。

技巧2:FTP客户端对比

asp木马若进行伪装,加密,躲藏杀毒软件,怎么办?

我们可以利用一些FTP客户端软件(例如cuteftp,FlashFXP)提供的文件对比功能,通过对比FTP的中的web文件和本地的备份文件,发现是否多出可疑文件。

技巧3:用BeyondCompare2进行对比

渗透性asp木马,可以将代码插入到指定web文件中,平常情况下不会显示,只有使用触发语句才能打开asp木马,其隐蔽性非常高。BeyondCompare2这时候就会作用比较明显了。

技巧4:利用组件性能找asp木马

如:思易asp木马追捕。

大家在查找web空间的asp木马时,最好几种方法结合起来,这样就能有效的查杀被隐藏起来的asp木马。

结束语

总结了ASP木马防范的十大原则供大家参考:

建议用户通过FTP来上传、维护网页,尽量不安装asp的上传程序。

对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。

asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。

要尽量保持程序是最新版本。

不要在网页上加注后台管理程序登陆页面的链接。

为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过上传即可。

要时常备份数据库等重要文件。

日常要多维护,并注意空间中是否有来历不明的asp文件。

一旦发现被人侵,除非自己能识别出所有木马文件,否则要删除所有文件。重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。

做好以上防范措施,您的网站只能说是相对安全了,决不能因此疏忽大意,因为入侵与反入侵是一场永恒的战争!网站安全是一个较为复杂的问题,严格的说,没有绝对安全的网络系统,我们只有通过不断的改进程序,将各种可能出现的问题考虑周全,对潜在的异常情况进行处理,才能减少被黑客入侵的机会。

参考文献

[1]袁志芳田晓芳李桂宝《ASP程序设计与WEB信息安全》中国教育信息化2007年21期.

[2]陈明奇《2007年上半年网络安全状况分析》信息网络安全2007年第10期

篇9

2007年1月至6月期间,半年时间内,CNCERT/CC接收的网络仿冒事件和网页恶意代码事件,已分别超出去年全年总数的14.6%和12.5%。

从CNCERT/CC掌握的半年情况来看,攻击者的攻击目标明确,针对不同网站和用户采用不同的攻击手段,且攻击行为趋利化特点表现明显。对政府类和安全管理相关类网站主要采用篡改网页的攻击形式,也不排除放置恶意代码的可能。对中小企业,尤其是以网络为核心业务的企业,采用有组织的分布式拒绝服务攻击(DDoS)等手段进行勒索,影响企业正常业务的开展。对于个人用户,攻击者更多的是通过用户身份窃取等手段,偷取该用户游戏账号、银行账号、密码等,窃取用户的私有财产。

2用IIS+ASP建网站的安全性分析

微软推出的IIS+ASP的解决方案作为一种典型的服务器端网页设计技术,被广泛应用在网上银行、电子商务、网上调查、网上查询、BBS、搜索引擎等各种互联网应用中。但是,该解决方案在为我们带来便捷的同时,也带来了严峻的安全问题。本文从ASP程序设计角度对WEB信息安全及防范进行分析讨论。

3SP安全漏洞和防范

3.1程序设计与脚本信息泄漏隐患

bak文件。攻击原理:在有些编辑ASP程序的工具中,当创建或者修改一个ASP文件时,编辑器自动创建一个备份文件,如果你没有删除这个bak文件,攻击者可以直接下载,这样源程序就会被下载。

防范技巧:上传程序之前要仔细检查,删除不必要的文档。对以BAK为后缀的文件要特别小心。

inc文件泄露问题。攻击原理:当存在ASP的主页正在制作且没有进行最后调试完成以前,可以被某些搜索引擎机动追加为搜索对象。如果这时候有人利用搜索引擎对这些网页进行查找,会得到有关文件的定位,并能在浏览器中查看到数据库地点和结构的细节,并以此揭示完整的源代码。

防范技巧:程序员应该在网页前对它进行彻底的调试。首先对.inc文件内容进行加密,其次也可以使用.asp文件代替.inc文件,使用户无法从浏览器直接观看文件的源代码。

3.2对ASP页面进行加密。为有效地防止ASP源代码泄露,可以对ASP页面进行加密。我们曾采用两种方法对ASP页面进行加密。一是使用组件技术将编程逻辑封装入DLL之中;二是使用微软的ScriptEncoder对ASP页面进行加密。3.3程序设计与验证不全漏洞

验证码。普遍的客户端交互如留言本、会员注册等仅是按照要求输入内容,但网上有很多攻击软件,如注册机,可以通过浏览WEB,扫描表单,然后在系统上频繁注册,频繁发送不良信息,造成不良的影响,或者通过软件不断的尝试,盗取你的密码。而我们使用通过使用验证码技术,使客户端输入的信息都必须经过验证,从而可以解决这个问题。

登陆验证。对于很多网页,特别是网站后台管理部分,是要求有相应权限的用户才能进入操作的。但是,如果这些页面没有对用户身份进行验证,黑客就可以直接在地址栏输入收集到的相应的URL路径,避开用户登录验证页面,从而获得合法用户的权限。所以,登陆验证是非常必要的。

SQL注入。SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。

SQL注入攻击是最为常见的程序漏洞攻击方式,引起攻击的根本原因就是盲目信任用户,将用户输入用来直接构造SQL语句或存储过程的参数。以下列出三种攻击的形式:

A.用户登录:假设登录页面有两个文本框,分别用来供用户输入帐号和密码,利用执行SQL语句来判断用户是否为合法用户。试想,如果黑客在密码文本框中输入''''OR0=0,即不管前面输入的用户帐号和密码是什么,OR后面的0=0总是成立的,最后结果就是该黑客成为了合法的用户。

B.用户输入:假设网页中有个搜索功能,只要用户输入搜索关键字,系统就列出符合条件的所有记录,可是,如果黑客在关键字文本框中输入''''GODROPbr用户表,后果是用户表被彻底删除。

C.参数传递:假设我们有个网页链接地址是HTTP://……asp?id=22,然后ASP在页面中利用Request.QueryString[''''id'''']取得该id值,构成某SQL语句,这种情况很常见。可是,如果黑客将地址变为HTTP://……asp?id=22anduser=0,结果会怎样?如果程序员有没有对系统的出错提示进行屏蔽处理的话,黑客就获得了数据库的用户名,这为他们的进一步攻击提供了很好的条件。

解决方法:以上几个例子只是为了起到抛砖引玉的作用,其实,黑客利用“猜测+精通的sql语言+反复尝试”的方式,可以构造出各种各样的sql入侵。作为程序员,如何来防御或者降低受攻击的几率呢?作者在实际中是按以下方法做的:

第一:在用户输入页面加以友好备注,告知用户只能输入哪些字符;

第二:在客户端利用ASP自带的校验控件和正则表达式对用户输入进行校验,发现非法字符,提示用户且终止程序进行;

第三:为了防止黑客避开客户端校验直接进入后台,在后台程序中利用一个公用函数再次对用户输入进行检查,一旦发现可疑输入,立即终止程序,但不进行提示,同时,将黑客IP、动作、日期等信息保存到日志数据表中以备核查。

第四:对于参数的情况,页面利用QueryString或者Quest取得参数后,要对每个参数进行判断处理,发现异常字符,要利用replace函数将异常字符过滤掉,然后再做下一步操作。

第五:只给出一种错误提示信息,服务器都只提示HTTP500错误。

第六:在IIS中为每个网站设置好执行权限。千万别给静态网站以“脚本和可执行”权限。一般情况下给个“纯脚本”权限就够了,对于那些通过网站后台管理中心上传的文件存放的目录,就更吝啬一点吧,执行权限设为“无”好了。

第七:数据库用户的权限配置。对于MS_SQL,如果PUBLIC权限足够使用的绝不给再高的权限,千万不要SA级别的权限随随便便地给。

3.4传漏洞

诸如论坛,同学录等网站系统都提供了文件上传功能,但在网页设计时如果缺少对用户提交参数的过滤,将使得攻击者可以上传网页木马等恶意文件,导致攻击事件的发生。

防文件上传漏洞

在文件上传之前,加入文件类型判断模块,进行过滤,防止ASP、ASA、CER等类型的文件上传。

暴库。暴库,就是通过一些技术手段或者程序漏洞得到数据库的地址,并将数据非法下载到本地。

数据库可能被下载。在IIS+ASP网站中,如果有人通过各种方法获得或者猜到数据库的存储路径和文件名,则该数据库就可以被下载到本地。

数据库可能被解密

由于Access数据库的加密机制比较简单,即使设置了密码,解密也很容易。因此,只要数据库被下载,其信息就没有任何安全性可言了。

防止数据库被下载。由于Access数据库加密机制过于简单,有效地防止数据库被下载,就成了提高ASP+Access解决方案安全性的重中之重。以下两种方法简单、有效。

非常规命名法。为Access数据库文件起一个复杂的非常规名字,并把它放在几个目录下。

使用ODBC数据源。在ASP程序设计中,如果有条件,应尽量使用ODBC数据源,不要把数据库名写在程序中,否则,数据库名将随ASP源代码的失密而一同失密。

使用密码加密。经过MD5加密,再结合生成图片验证码技术,暴力破解的难度会大大增强。

使用数据备份。当网站被黑客攻击或者其它原因丢失了数据,可以将备份的数据恢复到原始的数据,保证了网站在一些人为的、自然的不可避免的条件下的相对安全性。

3.5SP木马

由于ASP它本身是服务器提供的一项服务功能,所以这种ASP脚本的木马后门,不会被杀毒软件查杀。被黑客们称为“永远不会被查杀的后门”。我在这里讲讲如何有效的发现web空间中的asp木马并清除。

技巧1:杀毒软件查杀

一些非常有名的asp木马已经被杀毒软件列入了黑名单,所以利用杀毒软件对web空间中的文件进行扫描,可以有效的发现并清除这些有名的asp木马。

技巧2:FTP客户端对比

asp木马若进行伪装,加密,躲藏杀毒软件,怎么办?

我们可以利用一些FTP客户端软件(例如cuteftp,FlashFXP)提供的文件对比功能,通过对比FTP的中的web文件和本地的备份文件,发现是否多出可疑文件。

技巧3:用BeyondCompare2进行对比

渗透性asp木马,可以将代码插入到指定web文件中,平常情况下不会显示,只有使用触发语句才能打开asp木马,其隐蔽性非常高。BeyondCompare2这时候就会作用比较明显了。

技巧4:利用组件性能找asp木马

如:思易asp木马追捕。

大家在查找web空间的asp木马时,最好几种方法结合起来,这样就能有效的查杀被隐藏起来的asp木马。

结束语

总结了ASP木马防范的十大原则供大家参考:

建议用户通过FTP来上传、维护网页,尽量不安装asp的上传程序。

对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。

asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。

要尽量保持程序是最新版本。

不要在网页上加注后台管理程序登陆页面的链接。

为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过上传即可。

要时常备份数据库等重要文件。

日常要多维护,并注意空间中是否有来历不明的asp文件。

篇10

作为统一创办人,高正逐渐淡出公众视线。他穿着白色休闲睡袍,尽管年事已高,但坐姿中正。紧挨着他的第二个人是罗智先,高清愿的女婿,已是统一第二代接班人,短裤短袖,穿着轻松。第三个人是统一中国(投资)总经理侯荣隆,坐在稍远处的沙发上,专注地听高清愿讲话。这张照片被台湾媒体翻出刊发后,台湾商界仿佛一下子明白过来,“噢,侯荣隆非等闲之辈,已是高清愿爱将。”

这是2012年年底,侯荣隆上任总经理一职一年又两个月。这段时间里,统一中国交出漂亮的业绩单。在2012年上半年报中,统一企业营业收入达106.5亿元,较上一年同比增长21%,毛利率从上年的28%上升至35%。其中,饮料业务板块创新产品冰糖雪梨继续畅销,老牌鲜橙多更换形象代言人后,正在焕发新的青春,年增长率50%至60%;而阿萨姆奶茶、雅哈即饮咖啡等小众产品独享高利润。方便面业务更是迸发出巨星光茫。2003年推出的老坛酸菜面一骑绝尘,全年销售额可达50个亿,凭着这一“奇迹”,带动统一方便面在大陆的市场占有率从不到10%冲到15%。

良好的发展势头对统一企业上下可谓是一场及时雨。彼时,高清愿正在选择辞任在他最后的职位―非执行董事,让罗智先全权放手接管。

在台湾,统一已经有五六十年历史,实力远胜康师傅。但是,在大陆,统一规模只有康师傅的三分之一。统一一直对此耿耿于怀。要知道,侯荣隆上任之前的2010年上半年,方便面亏损额达到1255.8万元。新任总经理在短时间内扭转乾坤,得以晋见统一创始人,并在内刊上刊发,本身就是具有仪式意味的嘉奖。

统一内部有一个口号,“三年赶超康师傅”。虽然从最初的提出,到现在已经过去四个三年,但侯荣隆这一届领导层将之变成现实的可能性在增大。

不过,乐观似乎到来得太早。

统一8月份公布的2013年上半年年报显示,上半年营收122亿元,其中方便面业务的销售达37.8亿元,较去年同期增长10.4%,但亏损却达6031万元。这暴露出统一企业(中国)方便面业务在流血增长―每增加一元的销售,同时也在增加相应亏损。

内部质疑随之而来。在侯荣隆来到统一中国区总经理职位之前,以前总经理都是从台湾派来的,一般有个两年期限,配以一定的任务,时间一到,任务达成,“光荣”回台湾;任务没有完成,也一样回台湾。侯荣隆的上任与此惯例不同,他是罗智先直接从大陆工作的高管位置上擢升而来,所以,“不能让人看不起。”

侯荣隆在接手总经理位置之前,负责过公司人力资源。这被反对者当作把柄:“怎么找了个管人事的来管企业?”统一老员工潘瑛告诉《财经天下》周刊,在侯荣隆当总经理之前,很多统一人都以为总经理非罗秋田莫属,罗秋田主管着统一最大的茶饮料事业群,业绩不错。相较侯荣隆的激进,一些统一员工开始怀念前任林武忠的保守。

押宝“老坛酸菜”

9月5日,中国方便食品大会在北京召开,国内方便食品界大佬康师傅执行总长韦俊贤、三全总经理陈希等悉数到场,侯荣隆却没有露面。

在方便食品大会会场外,统一的展位与康师傅的展位在入口处形成犄角对峙。在展位安排的第一版中,主办方将白象、康师傅、今麦郎和统一四家方便面企业一字型排开,并有意无意将康师傅和统一用今麦郎展位隔开。但是,最终统一主动要求更换了展位,从方便面的阵营里独立出来,展位整体色调以老坛酸菜面包装紫色为主。“有点较劲的意味。”康师傅新闻发言人陈功儒告诉《财经天下》周刊记者。

2011年9月侯荣隆接替林武忠任中国区总经理后,战略目标改变。“之前的总经理,主要目标是挣钱给股东回报,并不追求市场份额的第一。”潘瑛说,她是统一广西地区中层销售经理,来统一之前在康师傅工作10年。

就任总经理后,侯荣隆首先将工作重心放在方便面。这导致了很多统一员工的疑惑。毕竟,统一方便面的主要竞争对手只有康师傅、今麦郎等几家,而饮料还要向可口可乐和百事这样的巨头环伺。

后来大家发现,方便面的投入能把统一总的营收提上去,并且只有一个方便面BU(Business Unity,指事业群),而饮料共分为茶、果汁、中饮和水四个BU,无论推进改革的难易程度,还是快速实现赶超提振统一中国区的信心,方便面都是比饮料更好的选择。

按照侯荣隆的说法,去年底统一方便面的市场占有率为16.7%,今年1至7月,上升到18%。虽然离统一2000年创造的22.9%市场占有率纪录还有一段距离,但名星产品的拉升作用非常明显。

但这也让统一付出了代价。

在方便面中,侯荣隆将老坛酸菜面作为事关全局的战略性产品。2011年,统一推出新品老坛酸菜面,当年实现盈利,2012年一气卖了50亿,但据业内人士透露,实际上统一并没有从规模中捞到实利,亏损2000万。

传统快消品消费者对价格比较敏感,以低价换量确实不是难事。2013年,统一并没有停止“流血”抢规模。据台湾媒体报道,统一今年将继续拉升老坛酸菜面销售额。显然,侯荣隆不希望在自己手中,老坛酸菜面变成第二个冰糖雪梨。

统一曾率先向市场推出冰糖雪梨,颇受市场欢迎,后来,康师傅也跟着推出自己的冰糖雪梨,并以自身的通路优势,实现了对统一冰糖雪梨的反超――统一卖出一瓶冰糖雪梨,康师傅能卖出3瓶。

随着十一长假、春节等方便面传统销售旺季来临,方便面终端市场血拼将更加残酷。对于押宝方便面的侯荣隆来说,这是一场不可再输的战争。

与“康师傅”肉搏

中国食品科学技术学会理事长孟素荷以“血拼”来描述康师傅和统一之间的市场争夺战。从营销、广告,到包装,康统双方发生了全面的立体对抗。“2012年之前,康师傅从来没受到过这样的挑战。”

面对来势汹汹的统一,康师傅应战措施是以实惠为主打―在桶装方便面里都放入小火肠,在饮料方面是加量不加价。统一学得很快,也如法炮制,可是没有坚持下去。

送实惠之际,康师傅与统一的广告战、代言人战同时打响。康师傅为酸菜牛肉面请到年初大火的电影《泰》两位男主角代言,以期能在湖南卫视主持人汪涵代言的统一老坛酸菜面前保持不败阵势。与此同时,双方在全国电视媒体争购广告时间段,大笔费用流出,一度被指责为“恶性竞争”。

在剑拔弩张的对峙当中,一些来自外界的“素材”,也被双方用于见招拆招之中。2012年8月,一个名为国际包装协会的香港机构宣称通过自己的调查、检测,发现市面上桶装方便面外包装卫生达不到国家标准,大陆几家主要方便面企业产品都在不合格名单当中。

2013年初,统一迅速启用了新面桶包装,希望利用这次外界质疑机会,主动应变实现对竞争产品的超越。但随着面桶安全事件渐渐平息,统一的如意算盘最终落了空。“一个桶就以一角钱来计,算下来多支出几千万。”一位业内人士告诉《财经天下》周刊。

竞争的最惨烈之处是舆论抹黑战。2012年随着日本事件越来越受社会关注,康师傅的工作人员在一些超市发现有人散布传单,说康师傅有日资背景,所以是“日资”企业,号召消费者抵制日货。随后,康师傅的一些工作人员开始反击,宣称统一是更大的日资企业。康师傅的陈功儒特意找到统一负责对外事务的杨寿正,要求把竞争限制在理性范围内,否则,康师傅将发动更多力量指认统一为日资企业。这才使得双方相互抹黑没有进一步扩大。

从“天空”到“地面”,统一一直寻找方法突破康师傅强大的渠道包围圈。针对康师傅居于优势地位的北京市场,统一为求业绩,承诺货物销售可退可换,甚至进入到大城市城乡结合部一些康师傅不愿进入的代销店。“统一业务员为了求出货量,拿过来很多方便面,卖不掉都以破损退回。其实还不如给业务员按实际销量提成。”一位世纪华联连锁店老板说。

饮料方面,统一在大陆地区主要业绩来自广西、新疆、河南、广东和福建等地区。2013年这几个地方所承受的销售压力都非常大。尤其是广西、福建和广东一直下雨,饮料需求量下降。所以,意图扩张的统一遇到了缩减的市场,大量货物变成库存,加大了亏损。

管理失控

更大的麻烦还在内部。

为了快速推进变革措施,侯荣隆对销售部门实行严格的“刻度”管理。所谓刻度,就是销售目标具体到每一天、每一周和每一个月,像一把尺子上的刻度。管理人员要加入微信群,并保持微信开通,实现地址捆绑。只要有需要,要能随时上传店头陈列,报告所在位置、销售业绩,并完成上级指派的其他任务。

为了保证这一套正常运行,统一还会先请内部人对被管理对象核查,然后再请第三方人员对核查者进行核查。

“听到微信的提示音就要发疯”,潘瑛向《财经天下》周刊抱怨根本没有放松时间。在新浪微博上,潘瑛以一个化名ID号提前预言,侯荣隆的做法必然会带来“崩盘”。

与刻度管理相匹配,统一要求员工检讨。当天没完成任务当天下班前做日检讨,每周任务没完成,做周检讨。检讨时要总结各种主观原因,像天气、竞品和库存等太多理由一律不准提及。“要知道,有时天气、竞争对手和库存都是销售原因下滑的真因!”潘瑛说。

因为刻度定得较高,一周完成不了,就要在以后补落差。这时员工被要求增加目标,并承诺完成任务。渐渐地,目标越发遥不可及,“承诺就像放屁了”。而每日、每周的检讨无疑让人情绪崩溃。

有几次,潘瑛找到领导,看能否找个方式把这种不正常的工作状态往台湾总部的总经理方面反映,领导劝她打消念头。整个统一没有几个人愿意直面现实、讲真话。情况反映上去有没有效用不说,反而会惹来麻烦。

7月,潘瑛开始休假,进入离职节奏。休完假,潘瑛正式离职。潘瑛这时得知,她的离职不是个例。有一天,她通过微博私信发来消息,饮料事业群重量级人物刘启台7月份也递交了辞呈。

刘启台身兼统一茶和果汁两个大BU的总经理,在统一颇有威望,被下属形容为“翩翩儒雅”,有定力,能坚持,也有策略和眼光。2011年9月,刘启台新任饮料事业群总经理不久,在果汁极弱的时候,下令将果汁和茶作捆绑营销,在大部分的销售区域都取得不错的拉升作用。

显然,他若离职,将动摇很多一部分台湾来的高管。那段时间,“很多人私下里觉得看不到希望,但又互相鼓励能坚持下去。”潘瑛说。

在统一的员工看来,部分人用脚投票“侯氏变革”,不仅仅是针对他的管理风格,还在于他对真正的问题视而不见。事实上,源自台湾的统一在管理上一直没有找到适合大陆的方式。

统一实行BU负责制。统一中国由一个方便BU和四个饮料BU组成,BU内部实行垂直管理,并按照不同的区域再进行细分。每个BU的每块区域都由自己预算费用。以销售层面为例,不同区域之间不能互相借力。

比如,南宁和桂林两地同样是卖冰红茶,如果南宁的茶销售好,桂林销售不景气,南宁的钱也没办法支持桂林的销售推广。这种做法在保证严格细致管理的时侯,代价是区域内的条块分割,各自为政,营销缺乏活力。

在缺乏纵深的台湾市场,这种方法很有效,但大陆市场更为宽广,统一照搬来的管理显得过于保守,不能快速扩展。来一场自上而下、由内而外的变革或许会成功,但失败的可能性更大。

与之相比,康师傅原先只是台湾的一家中小型企业,来到大陆后没有老模式可套,管理根据实际情况而变。对于营销费用管理,康师傅都集中于企划部门,在主推某产品时,一段时间内所有的资源都倾斜其上。

对于上半年的亏损,罗智先认为不在意一时得失,中国经济大环境短期放缓会影响到整体营收,但长期看好中国市场。

统一选择继续高歌猛进。

9月4日,统一公告,卖掉所持有的中国旺旺集团的股票,筹备3亿多港币作为后备弹药。

9月11日,侯荣隆、罗智先等一应高管齐聚重庆,并邀请台湾媒体,表态加大投资,即使要战到最后一兵一卒,也要夺回失去已久的阵地。而重量级人物刘启台最后也被挽留,平调去方便面事业群,主抓生产成本管理的软肋。

目前统一在中国有25个生产基地,预计年底将有33个生产基地投入营运。其中西南部地区包括四川、重庆、云南等在内的地区成为统一下一步侧重点,意在避开康师傅所称雄的北方市场,从薄弱环节突击。