前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇建設安全評估范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。

1工程規模
2015年北票市計劃解決28個鄉(鎮),36個村,51個自然屯,3022戶,12367口人,2039頭的飲水安全問題。工程主要包括項目區用水量計算、機泵的選型、蓄水池容積的確定、管網工程等。計劃打井35眼(其中大口井12眼,深井23眼),安裝水泵35臺套,配套微機4臺,蓄水池14座,單項泵自動供水17處(其中14處為學校),建泵房及院套23座,鋪設輸水管路190000m,架設高低壓線路4.5km,根據需要增設水質凈化和消毒設備。
2經濟評價
2.1評價依據及參數
2.1.1評價依據(1)2006年10月國家發改委和建設部組織編制與修訂的《建設項目經濟評價方法與參數》第三版。(2)2013年11月水利部頒發的《水利建設項目經濟評價規范》(SL72-2013),以下簡稱《規范》)。
2.1.2評價參數(1)價格水平年。國民經濟評價中工程效益和費用在計算期內采用同一價格水平年,價格水平年為2015年。(2)社會折現率。本次設計采用7%折現率進行評價。(3)計算期和折算基準年。工程擬于2015年3月開工,當年即可發揮效益,工程全部建成后發揮正常效益。參照《規范》,工程正常運行期按15年計算,折算基準年定在建設期第1年末,各項費用和效益均按年末發生折算。
2.2國民經濟評價
2.2.1經濟效益該工程的經濟效益用投資利潤法做如下計算:根據《水利經濟計算規范》的規定,鄉村用水經濟分析,報酬率采用7%,計算年限為設計使用年,取n=15年,用動態法計算。經調查,此次規劃供水的項目區的受益人口為12367口人,共3022戶人家,據調查統計項目區群眾在飲水安全工程實施后,村民可以在打工、大棚及養殖、經商和減少就醫等方面增收,飲水安全工程按總效益的20%進行分攤,則飲水安全工程效益為:B=855×0.20=171萬元。新增利潤詳見表1。式中:R0為效益現值;B0=(P/A)15•7%•B;C0為年運行費現值;C0=(P/A)15•10%•C;K0為投資現值;(P/A)15•7%為系數為9.1079;B為年效益171萬元;C為年運行費75萬元。農村飲水安全工程實施后,經計算:(1)經濟內部收益率為13.01%大于10%。(2)經濟凈現值為236萬元大于零。(3)效益費用比為1.18大于1.0。(4)投資回收期為7年。綜上可見,均符合經濟要求,故本工程在經濟上是可行的。
2.2.2社會效益飲水安全問題是一項重大的民生工程,工程實施后將使項目區內長期處在水量、方便程度、水源保證率不達標的群眾飲用水問題得到徹底的解決。使項目區內群眾生活條件得到改善,不僅提高了健康水平,還促進了社會主義新農村的建設,體現了以人為本,構建和諧社會的必然要求。項目的實施密切了黨群關系,促進了農村經濟的發展。2.2.3生態效益農村供水工程的建成,解決了村鎮里部分環境用水、生態用水。村鎮街道兩旁,居民房前屋后開始植樹育林、種花種草、改善了生態環境。農村供水工程還為村鎮居民、鄉鎮企業、工商飲食服務業等單位提供了消防用水。
2.3供水成本及水價
2.3.1水費成本1)工程年用水量該工程年用水量為∑Q,按下式計算式中:Qd為最高日給水量(1813m3/日);H為水泵工作揚程(50m);d為電費單價0.50元/kw;h為水泵和電動機的效率采用70%;E1'為變壓器容量取20KVA;E2″為0.8元/月KVA;Kd為日變化系數取1.3。
2.3.2水費單價計算利潤取水費成本的20%,稅金按3%,水量損失5%,即:水費單價=1.47×(20%+3%+5%+1)=1.88元/m3。
2.3.3農村居民對水價的承受能力北票市2015年農村飲水安全項目區水價在2元/m3左右,村民能夠接受,人民群眾比較滿意。農村安全飲水工程建成后,缺水矛盾得以解決,減少了水事糾紛,改善了農村的生活環境,提高了農民生產和生活的積極性,促進了社會的和諧與穩定,農村的精神文明建設將會得到極大的發展。
2.4財務分析該項目固定資產投資為664萬元,固定資產余值按固定資產投資的10%算,為66.4萬元,具體分析見下表。根據以上公式,運行國民經濟評價程序,可得出社會折現率為7%時,經濟內部收益率為13.01%大于7%,經濟凈現值為236萬元,經濟效益費用比1.27,可認為本項目在國民經濟評價上是合理的。
3結語
【 關鍵詞 】 工控設備;風險評估;安全隱患;安全防護
Security Risk Assessment and Practice for Industrial Equipment
Xie Bin He Zhi-qiang Tang Fang-ming Zhang Li
(Institute of Computer Application, China Academy of Engineering Physics SichuanMianyang 621900)
【 Abstract 】 Security information incidents occur recently shows, industrial system has become the main target of foreign information security attacks, safety protection for industrial control system must be strengthen. Industrial control system, is not office system, it has many intelligent devices、embedded operating system with various special protocols, especially intelligent equipments which has more high integration、specialty-industry, private kernel and lack efficient control technology for data interface, security risk assessment method and standard for industrial control system has not informed. In this paper, security confidential risk assessment model and process for industrial equipment is proposed. For 840D industrial system, security risk assessment method is given to assess the full life of 840D.Last,some safety protections for confidential security is advised to adopted to protect industrial system.
【 Keywords 】 industrial equipment; risk assessment; security threat; safety protection
1 引言
近年來,越來越多的數控設備和工控系統應用到工業生產中,它們更多地采用了開放性和透明性較強的通用協議、通用硬件和通用軟件,并通過各種方式與企業管理網、互聯網等公共網絡連接。根據CNNVD搜集的漏洞數據和CNCERT的網絡安全態勢報告,這些工控系統中存在的各種漏洞、病毒、木馬等威脅正在向工業控制系統擴散,工業控制系統信息安全問題日益突出。
近期披露的信息安全事件表明,信息安全問題已經從軟件延伸至硬件,從傳統的網絡信息系統延伸至工業控制系統、大型科研裝置、基礎設施等諸多領域。對于工控系統以及工控設備的安全性測試和風險評估也變得重要起來。
工控系統與辦公系統不同,系統中使用智能設備、嵌入式操作系統和各種專用協議,尤其是智能設備具有集成度高、行業性強、內核不對外開放、數據交互接口無法進行技術管控等特點,工控系統的安全風險不能直接參照辦公系統的風險評估標準,其評估方法、標準還在不斷研究和探索中。
2 工控設備風險評估模型和流程
2.1 工控設備風險評估模型
工控設備安全保密風險需求主要涉及到三大方面:一是工控設備所處的物理環境安全,如防偷竊、非授權接觸、是否有竊聽竊視裝置等;二是工控設備自身的安全,主要分析包括硬件、軟件、網絡和電磁等方面的安全;三是工控設備的安全保密管理問題,包括其管理機構、人員、制度、流程等。在對工控設備安全保密需求分析的基礎上,本文結合工控設備安全檢測的需求,提出了工控設備安全風險評估框架,如圖1所示。
2.2 工控設備安全保密風險評估流程
針對上述評估模型,本文按照檢測對象、風險分析、檢測方案、結果評估的流程開展工控設備安全保密風險評估,如圖2所示。
1)檢測對象:確定設備用途,分析基本組成;
2)風險分析:根據不同設備類型,按照風險評估模型進行風險分析;
3)檢測方案:依據根據風險分析結果制定檢測方案,準備檢測工具、環境,明確檢測項目、要求和方法;
4)結果評估:依據檢測方案執行檢測,完成所有檢測項,依據檢測結果進行評估,對發現的可疑風險點進行深入檢測,修訂檢測方案,綜合評估。
3 數控設備安全保密風險評估實踐
3.1 檢測對象
數控機床主要用于各種零部件的生產加工,機床包括機床主體和核心控制系統。840D控制系統是西門子公司推出的一款功能強大、簡單開放的數控系統,本次數控設備安全保密風險評估的主要內容也是針對該控制系統。
840D sl將數控系統(NC、PLC、HMI)與驅動控制系統集成在一起,可與全數控鍵盤(垂直型或水平型)直接連接,通過PROFIBUS總線與PLC I/O連接通訊,基于工業以太網的標準通訊方式,可實現工業組網。其各部分硬件組成結構、拓撲結構、軟件系結構統如圖3、4、5所示。
3.2 風險分析及評估
3.2.1 物理安全
通過對840D數控機床設備所處的房間進行物理安全檢查,區域控制符合要求;竊聽竊照檢測,未發現有竊聽竊照裝置;通過對房間的進行聲光泄漏檢測,符合相關安全要求。
3.3.2 系統自身安全
1) 操作系統
脆弱點分析:
* 基本情況
> SINUMERIK 840D PCU采用Windows XP平臺
> 一般不會對Windows平臺安裝任何補丁
> 微軟停止對Windows XP的技術服務
> NCU系統為黑盒系統
* PCU
> RPC遠程執行漏洞(MS08-067)
> 快捷方式文件解析漏洞(MS10-046)
> 打印機后臺程序服務漏洞(MS10-061)
> 系統未安裝任何防火墻軟件和殺毒軟件
* NCU(CF卡)
> SINUMERIK 840D系統的NCU采用的西門子自有的內嵌式Linux系統,該系統在編譯時經過特殊設計,只能在SINUMERIK系統環境下運行;
> 可以對CF卡進行映像和重建,而且新建的CF卡可以在SINUMERIK 840D系統上成功啟動;
> NCU系統中設定了不同的用戶及權限,但內置的用戶及口令均以默認狀態存在系統存在默認用戶及口令;
> SNMP服務存在可讀口令,遠程攻擊者可以通過SNMP獲取系統的很多細節信息。密碼可暴力猜解,snmp服務密碼為弱口令“public”。
風險:
* 攻擊者可以利用漏洞入侵和控制SINUMERIK 840D系統的PCU,獲取到相應操作權限,對下位機下達相應指令;
* 由于在CF卡上有用戶數據的存放、HMI應用程序顯示的數據以及系統日志文件,因此通過對CF卡的復制和研究可還原用戶存放數據、PLC加工代碼等信息;
* 只要通過PCU或者直接使用PC安裝相應的管理軟件,通過網絡連接到NCU,即可使用以上用戶和口令進行各類操作;
* 攻擊者一旦得到了可寫口令,可以修改系統文件或者執行系統命令。
2) 應用系統
* 基本情況
> 應用軟件多種多樣,很難形成統一的防范規范;
> 開放應用端口,常規IT防火墻很難保障其安全性;
> 利用一些應用軟件的安全漏洞獲取設備的控制權。
* 重要應用――Winscp
脆弱點分析:是一款遠程管理軟件,其可通過ssh、SCP、SFTP等加密協議對下位機進行一定權限的系統命令操作; 通過winscp軟件可以對NCU進行遠程管理,需要相應的用戶賬戶和密碼。賬戶和密碼可通過協議漏洞獲取,如表1所示。
風險評估:攻擊者機器上直接登錄winscp遠程控制NCU。進一步,可對下位機NCU進行信息的竊取(G代碼等相關數據均存于此)、系統破壞、上傳病毒、木馬、后門等作進一步攻擊。
* 重要應用――VNC Viewer
脆弱點分析:VNC是一款功能強大的遠程管理軟件。可接受管理人員鍵盤、鼠標等幾乎全部本地的控制操作;840d工控系統上位機所采用的VNC遠程管理軟件為通用軟件,不需要登錄認證。
風險評估:在內網的攻擊者只需一款普通VNC就可以實現對下位機的遠程的、完全的控制。
* 重要應用――HMI
脆弱點分析:HMI(直接發出指令操控機器的計算機軟件),可裝在任何符合條件的PC上,通過工程調試模式(直連管理口)連接NCU,進行配置信息的查看修改。
風險評估:物理接觸、調試,不僅存在信息泄露、甚至可能存在致使系統崩潰,或者植入軟件后門的風險。也可通過網絡配置實現對下位機的控制操作 。
3) 通信協議
> SINUMERIK 840D采用TCP/IP 協議和OPC 協議等通信,通信協議存在潛在威脅;
> 網絡傳輸的信息是否安全;
> 容易讀取到網絡上傳輸的消息,也可以冒充其它的結點。
* 協議――MPI
脆弱點分析:MPI MPI是一種適用于少數站點間通信的多點網絡通信協議,用于連接上位機和少量PLC之間近距離通信。MPI協議為西門子公司內部協議,不對外公開。
風險評估:尚未發現MPI多點通訊協議的安全問題。
* 協議――G代碼傳輸協議
脆弱點分析:G代碼是數控程序中的指令,它是數控系統中人與制造機床的最本質橋梁,是上位機對下位機及加工部件最直接最根本控制;G代碼傳輸采用的是基于TCP/IP協議之上的自定義協議,其傳輸過程中的G代碼裝載、卸載,PC_Panel上按鍵操作等都是進行明文傳輸。
風險評估:攻擊者不僅可以嗅探到完全的G代碼及上位機操作信息。而且可以對傳輸過程中的G代碼進行篡改、重放,致使下位機接收錯誤的命令和數據,從而使得工業控制系統不可控,生產制造不合格甚至帶有蓄意破壞性的工件。
4) 其他部分
* 數據存儲
脆弱點分析:生產加工數據明文存放于PCU上,缺少必要的安全增加及保護措施。
風險評估:數據存在被非法獲取的隱患。
* 特定部件
脆弱點分析:G代碼在CF卡上有臨時備份,通過數據處理,有可能獲取到加工參數。
風險評估:可通過非法拷貝等方式對加工數據進行獲取。
* 硬件安全
脆弱點分析:是否存在危險的硬件陷阱,如邏輯鎖等安全問題。
風險評估:目前尚未發現。
3.3.3 管理安全
1)人員安全意識 工業控制系統在設計時多考慮系統的可用性,普遍對安全性問題的考慮不足,缺乏相應的安全政策、管理制度以及對人員的安全意識培養。
2)安全審計 缺少對系統內部人員在應用系統層面的誤操作、違規操作或故意的破壞性等方面的安全審計。
3)安全運維與管理 缺少對賬號與口令安全、惡意代碼管理、安全更新(補丁管理)、業務連續性管理等關鍵控制領域實施制度化/流程化、可落地的、具有多層次縱深防御能力的安全保障體系建設。
4)核心部件使用管理 缺乏對類似NCU的CF卡這些核心部件的使用、復制和保管進行安全管理,防止非信任人員的接觸的管理規定。
4 工控設備安全防護建議
1)建立縱深防御安全體系,提高工控系統安全性; 2)針對核心部件加強安全管理,進行嚴格的訪問控制;3)加強網絡脆弱性的防護、采用安全的相關應用軟件 、嚴格控制NCU服務; 4)加強對工業控制系統的安全運維管理; 5)建立有效的安全應急體系;6)從設備采購、使用、維修、報廢全生命周期關注其信息安全,定期開展風險評估,工控系統全生命周期如圖6所示。
5 結束語
隨著信息技術的廣泛應用,工控系統已經從封閉、孤立的系統走向互聯體系的IT系統,安全風險在不斷增加。做好工控系統安全保密風險評估非常重要,研究工控設備的風險評估模型、流程,開展數控設備的安全保密風險評估實踐,可以為工控系統的安全保密風險評估奠定重要的基礎。
參考文獻
[1] CNNVD. China National Vulnerability Database of Information Security [Z/OL]. (2011205221), http: //.cn/.
[2] CNCERT. 2010年中國互聯網安全態勢報告[Z/OL].(2011205221), CERT. 2010 report on the Internet Security Situation of China [Z/OL]. (2011205221), .cn.(in Chinese).
[3] NIST SP800-30.Risk Management Guide for Information Technology Systems[S]. Gary Stoneburner, Alice Goguen, and Alexis Feringa. National Institute of Standards and Technology(NIST),2002.
[4] GB/T 20984―2007.信息安全技術信息安全風險評估規范[S].北京:中華人民共和國國家質量監督檢驗檢疫總局,2007.
[5] GB/T 20984―2007. Information Security Technology―Risk Assessment Specification for Information Security [S].Beijing: General Administration of Quality Supervision,Inspection and Quarantine of the Peopleps Republic of China,2007. (in Chinese)
[6] 趙冬梅,張玉清,馬建峰.網絡安全的綜合風險評估[J].計算機科學, 2004,31(7): 66-69.
作者簡介:
謝彬(1966-),女,四川安岳人,中國紡織大學,大學本科,副主任,高級工程師;長期從事信息系統軟件測評、信息系統安全保密相關的技術研究,負責了多個項目的技術安全保密檢測、安全保密防護方案設計以及相關技術研究工作;主要研究方向和關注領域:信息安全相關技術、信息系統安全、工控系統安全。
賀志強(1983-),男,四川綿陽人,四川大學,碩士,測評工程師,工程師;主要研究方向和關注領域:信息安全技術、信息安全及相關技術。
為吸取國際能源化工企業安全文化建設的成功經驗,為國內企業安全文化建設提供借鑒,以中國石化為例,與杜邦公司安全文化進行了對比分析。結果表明,中國石化形成了具有自身特色的安全文化,但仍需對安全理念體系進行廣泛宣貫培訓,促進安全理念文化落地生根;仍需對行為安全管理進行系統性建設,促進安全領導力、安全執行力提升;仍需開展安全文化專項評估,持續提升企業安全文化建設水平。
關鍵詞
中國石化;杜邦公司;安全文化;安全理念
國內外安全生產實踐經驗充分說明,短期安全靠運氣,中期安全靠管理,長期安全靠文化。杜邦等國際能源化工企業通過重視安全文化并將安全文化應用于企業安全管理,取得了卓越的安全業績[1]。國內能源化工企業為了進一步提升安全業績,也越來越重視安全文化在企業安全管理中的作用。如中國石化于2014年頒布了《關于加強安全文化建設的指導意見》,以指導所屬企業開展安全文化建設工作。但從安全文化整體現狀來看,國內能源化工企業安全文化尚處于起步階段,表現為安全管理理念還不系統,共同的安全行為規范還沒有建立,距國際一流安全文化標準還有較大差距[2]。因此,為吸取國際能源化工企業安全文化成功經驗,對杜邦公司和中國石化的安全文化進行了對比分析,為國內能源化工企業安全文化建設提供借鑒。
1安全文化對比分析
按照安全理念文化、安全管理文化、安全行為文化和安全文化評估的層次結構開展中國石化與杜邦公司的安全文化對比分析。
1.1安全理念文化對比分析杜邦公司安全理念文化由四大核心理念、愿景、安全承諾、安全目標、十大安全管理原則、三大事故理論等構成,其中四大核心理念(尊重人、善待員工,員工要認真遵守操作規程和工作標準,健康和環保,生產條件和環境必須是安全的)明確了安全在企業的核心地位;愿景、安全承諾、安全目標從不同方面對實現安全在企業核心地位做出承諾,其中愿景為“杜邦致力于使人們更安全的生活”,安全承諾為“杜邦始終秉持最高的安全標準”,安全目標為“零傷害、零疾病和零事故”;十大安全管理原則由“所有事故都是可以防止的”等安全管理理念構成,以指導杜邦的實際安全管理工作[3];三大事故理論為杜邦事故冰山理論、杜邦事故金字塔理論、杜邦事故主因結構理論,其為上述安全理念提供理論支撐。綜上可見,杜邦公司形成了完善的安全理念體系。對比杜邦公司安全理念文化,中國石化同樣以系統的安全理念體系加強企業安全理念文化建設。該理念體系可劃分為3個層次:其中核心層為“安全高于一切,生命最為寶貴”的安全價值觀,確定了中國石化“安全第一”的核心地位。中間層為由“創造世界一流安全業績”的安全愿景;“保障人的生命財產安全,提供安全健康的工作環境”的安全使命;“零違章、零傷害、零事故”的安全目標構成的安全承諾層,確?!鞍踩谝弧焙诵牡匚坏膶崿F。最外層為安全管理原則層,由始終堅持安全生產的社會責任理念;始終堅持安全生產危機理念;始終堅持安全生產“誰主管、誰負責”理念;始終堅持“一切隱患可以消除,一切違章可以杜絕,一切風險可以控制,一切事故可以避免”的理念;始終堅持“預案完備、演練到位、各方聯動、科學處置”的安全生產應急管理理念構成,在宏觀上指導中國石化的安全生產工作。
1.2安全管理文化對比分析杜邦公司安全管理體系由10個過程安全管理要素以及12個行為安全管理要素構成[4]。在過程安全管理方面,杜邦重點關注設備、技術和人員3個方面以實現對風險的控制,通過啟動前安全檢查、機械完整性、設備變更管理、質量保證強化設備安全管理;通過工藝安全信息、技術變更管理、工藝危害分析和風險評估強化技術管理;通過應急計劃和響應、人員變更管理、承包商安全管理強化對關鍵人員的管理。在行為安全管理方面,杜邦重點關注領導力、執行力及組織建設3個方面以建設企業安全文化,通過“管理層承諾、政策和原則、目標,指標和計劃、程序和作業標準”強化領導力建設;通過“有效的溝通、培訓和發展、事故調查、觀察和審核”強化執行力建設;通過“直線職責和責任、專業安全人員、整合的組織架構、鼓勵和獎勵機制”強化組織建設。杜邦公司完善的行為安全管理體系有效提升了企業安全領導力和執行力,對過程安全管理實現對風險的控制發揮積極促進作用。中國石化于2001年HSE管理體系標準以指導所屬企業開展HSE管理體系建設,目前所屬企業均建立并運行HSE管理體系,實現了對健康、安全、環境的一體化管理。中國石化HSE管理體系由“領導承諾、方針目標和責任;組織機構、職責、資源和文件控制;風險評價和隱患治理;承包商和供應商管理;裝置(設施)設計與建設;運行與維護;變更管理和應急管理;檢查和監督;事故處理和預防;審核、評審和持續改進”十大要素構成,其核心為危害識別和風險控制,要求企業持續進行危害識別和風險評估,以確定企業活動可能發生的風險和后果,繼而采取有效的防范手段和控制措施防止事故發生,以便減少可能引起的人員傷害、財產損失和環境污染等事故的發生[5]。
1.3安全行為文化對比分析杜邦公司行為安全管理體系重點關注安全領導力、安全執行力和組織建設3個方面,這三者之間以組織建設為基礎,安全領導力和安全執行力相互推動、相互促進,從而形成杜邦公司系統性的安全行為文化建設模式。為提升安全行為文化的建設效果,杜邦公司開發出一系列行為安全工具,如為強化安全領導力建設,開發出“有感領導”工具,強調領導和管理者在安全工作中以身作則、率先垂范[6];為強化安全執行力建設,開發出安全訓練觀察計劃(STOP),幫助作業人員增強安全意識,提升安全執行力[7]。中國石化在安全行為文化建設方面也形成了自身特色。為了發揮領導干部在安全工作中的表率示范作用,專門制定《領導干部現場帶班制度》、《領導干部下基層制度》、《領導干部關鍵裝置、要害部位管理規定》等相關制度,對各級領導干部在安全工作中的表率作用進行規范和要求。鑒于行為安全審核和溝通在提升員工安全執行力的作用,中國石化頒布《HSE觀察管理規定(試行)》,在全系統內推廣實施HSE觀察和溝通工具,通過溝通展示領導干部對安全工作重視的同時,強化員工安全意識和技能,推動員工落實安全職責[8]。
1.4安全文化評估對比分析杜邦公司重視以安全文化評估識別改進機會,通過采取有針對性的措施提升企業安全文化建設的有效性。杜邦公司安全分級評估標準是杜邦開展安全文化評估工作的依據,該標準依照杜邦安全管理體系的22個要素開發,分為6級(本能級、基礎級、知曉級、熟練級、優秀級、世界級),對應分值為0~5。評估后,對22個安全管理要素的得分情況進行綜合平均,即可確定企業安全文化所處的層級,并通過對照杜邦布拉德利安全文化階梯確定企業安全文化所處的階段及對應的安全文化特征。中國石化通過實施HSE審核、安全環保巡視、安全大檢查等方式評估企業安全管理的現狀,這些評估工作中會涉及安全文化評估的內容,評估發現作為企業提升安全文化建設水平的依據。相比于杜邦公司的安全文化評估,中國石化目前尚未形成符合自身安全管理特點的安全文化階梯及安全文化評估工具,未開展專項安全文化評估工作。
2安全文化建設的啟示
通過與杜邦公司安全文化的對比分析,中國石化應重點關注安全文化建設工作。
2.1安全理念文化重視落地生根與杜邦公司類似,中國石化目前已經形成了由安全價值觀、安全愿景、安全使命、安全目標、安全管理原則等構成的系統性的安全理念體系。但與杜邦公司的“十大安全管理原則”等深入人心的安全理念相比,中國石化顯然需要通過開展廣泛的宣貫培訓,促進安全理念落地生根,進而發揮企業安全理念影響員工安全思維,指導員工安全行為的作用。
2.2安全管理文化突出行為安全要求杜邦公司安全管理體系以過程安全管理強化工藝風險控制的同時,以12要素的形式明確了行為安全管理的要求,以此開展安全領導力、安全執行力建設,強化對人的風險控制。相比之下,中國石化推行由十大要素構成的HSE管理體系實施安全、健康、環保一體化管理,側重于通過識別危害和評估風險,采取有效的防控手段防止事故發生,而安全領導力、安全執行力的建設未提出具體的建設要求,對人的風險的控制相對弱化。鑒于人的不安全行為在事故致因中的高比例,有必要在安全管理文化中突出行為安全管理的要求。
2.3安全行為文化注重系統性建設杜邦公司行為安全管理通過“安全領導力、安全執行力、組織建設”3個重點方面,“管理層承諾”等12個要素系統性的建設安全行為文化?!镀髽I安全文化建設導則》(AQ/T9004-2008)提出了行為安全要素及要求,明確了建設的總體模式,確保安全行為文化建設的系統性[9]。因此,中國石化應在重視領導干部發揮安全工作表率示范作用的基礎上,進一步提升安全行為文化建設的系統性。
2.4注重開展安全文化專項評估實施安全文化評估,識別改進機會,采取針對性措施提升安全文化建設有效性,是持續提升安全文化水平的關鍵環節。效法杜邦公司依據安全分級評估標準開展安全文化評估工作,中國石化可以參照《企業安全文化建設評價準則》(AQ/T9005-2008)[10],結合自身實際開展企業安全文化評估,并對照該標準給出的安全文化水平層級確定企業安全文化水平。
3結束語
綜上所述,中國石化在安全管理過程中形成了具有自身特色的企業安全文化。但與杜邦公司安全文化對比分析可知,中國石化仍需對形成的安全理念體系進行廣泛宣貫培訓,促進安全理念文化落地生根;仍需對行為安全管理進行系統性建設,促進安全領導力、安全執行力提升;仍需開展安全文化專項評估,持續提升企業安全文化建設水平。
參考文獻:
[1]羅軍.杜邦公司企業安全文化在華溢出效應的研究[D].上海:同濟大學,2008.
[2]王強.對標一流建設中國石化特色安全文化[J].安全、健康和環境,2012,12(8):1-4.
[3]董正亮,王方寧,郭啟明,等.杜邦安全文化與企業本質安全[J].安全與環境工程,2008,15(1):78-80.
[4]李晗.基于石油銷售業QHSE體系的杜邦安全管理模式應用研究[D].北京:中國地質大學(北京),2007.
[5]李津,陳彥玲.我國石油石化行業的HSE管理體系[J].石油化工高等學校學報,2002,15(2):82-86.
[6]杜學勝,王恩元,凌利,等.企業安全領導力研究進展[J].中國安全科學學報,2010,20(2):130-136.
[7]姜秀峰.淺談STOP安全觀察法在煉油廠的推廣應用[J].安全、健康和環境,2010,10(10):11-12.
[8]張曉華,丁曉剛.應用HSE觀察改進安全管理[J].勞動保護,2011(1):94-95.
[9]AQ/T9004-2008企業安全文化建設導則[S].
首先應分析和總結軌道交通工程存在的各類風險與特點,利用理論分析、施工現場勘查以及專家評審等多種方式,通過定期或者不定期報告在建設期限內展開建設質量以及安全風險管理工作,嚴格督查并切實加強關鍵節點的質控與風險管理工作;根據風險要素的表現形式來采取針對性控制策略,有效控制工程建設風險水平,最大化降低風險發生概率,以便于將風險事故所釀成的各方損失將至最低值。
2軌道交通工程的風險要素評估
(1)制定風險管理體系。應結合軌道交通建設管理標準與要求,著眼于軌道交通發展現狀,針對軌道交通質量安全策劃相應的風險管理方案,其內容涉及參建各方職責、風險管理內容以及各部分管理要求等。
(2)整體性評估。應結合施工現場情況、工程相關文件以及各類管理要求,根據工程自身特征、水文工程地質條件以及周邊環境制約因素對軌道交通項目建設存在的風險因素展開綜合評估,由此對軌道交通項目形成整體性的風險評估結果,對其管理要求以及風險等級予以明確。組織專家小組負責風險評審工作,與參建各方展開風險交底,明確關鍵風險點,例如軌道交通建設線路是否穿越保護性設施、歷史建筑、局部不良地質、立交橋與鐵路橋以及市政重要管線,或者在機場臨近區域施工、橋樁基礎施工風險以及盾構小曲率推進要點、下穿地表水體或穿越高速公路等等。
(3)動態性評估。開工前應根據工程水文地質、施工工藝、總體籌劃、周邊環境以及施工工序,由監理方指導參建各方評估本部單位工程中存在的風險要素,明確管理過程中的各個關鍵風險點。然后由安全管理機構對各單位提交的風險評估報告進行匯總,然后交由專家小組評估審核,制定初步的風險申報文件,并向建設單位提交。
3軌道交通工程施工現場安全管理
安全管理機構應為參建各方制定相應的安全管理標準,用于對安全管理標準化模式的執行做出相應的檢查和考核?,F場安全管理以規范化的行為和管理程序為主要對象,而巡檢則是主要執行方式。巡檢執行者由專家工作組以及施工現場監察小組組成,其工作內容涉及如下幾個方面:
(1)參建各方。對現場各項建設程序進行檢查,評估其規范與否;審核各項審批以及備案程序是否已經到位;檢查工程關鍵部位、工序以及分部分項工程中具有較高危險性的部分,尤其是具有較高危險性且已超出一定規模的分項工程,應確認其遵循既定規程接受審批,或根據專家論證后施工技術方案貫徹落實;應對現場施工行為安全進行嚴密監控,關注現場危險源以及各環節施工違規操作行為,嚴格執行安全管理制度。
(2)施工企業。評估現場施工方是否就總分包行為構建質量安全保證體系;應對施工企業施工資質所發生的動態性變化予以嚴格審查,同時還應全面掌握企業工作人員資質動態變化、安全教育培訓制度以及各項規章制度;應對專業分包以及勞務分包進行檢查,確認其合法與否;確認總承包方在主體工程結構施工方面是否如約完工,或檢查其有無非法轉包行為;應對施工方現場管理控制工作進行檢查和評估,確認其是否存在以包代管的行為,或者是否存在兩級管理(施工單位與項目部)現象。
(3)監理方。應對監理企業資質動態變化予以檢查,掌握其工作人員資質變化情況,了解其安全教育培訓制度以及其他規章制度;應對監理方安全監理工作人員以及監理數量進行檢查,確認其有無違背合同之舉;應在施工現場對監理方執業行為、總監與工作人員到位情況、服務承諾是否實現等管理行為進行檢查;應就現場監理工作展開評估,確認其有無及時察覺施工違規行為,并提出相應的書面整改要求,后期是否及時開展整改復查工作。
(4)應做好薄弱部位的質控工作,根據《危險性較大的分部分項工程的安全管理辦法》可知,申請安全監督手續辦理或者申領施工許可證時建設單位應出具具有較大危險性的分部分項工程清單以及相應的安全管理策略。其次應遵循《城市軌道交通工程安全質量管理暫行辦法》,由建設單位全權負責工程項目管理工作。
4結語
【關鍵詞】軌道交通;建設項目;模糊層次分析法;風險
1、安全風險評估的指標體系
城市軌道交通建設項目風險評估分為規劃階段、建設階段、運營階段,在規劃階段,對規劃、建設、運營各階段的風險因素進行辨識,并提出風險評估的指標體系。
規劃階段的風險影響因素較多,主要包括客流預測風險、建設時序風險、沿線土地規劃控制風險、投融資風險、線網調險、地質災害風險、環境影響風險、換乘站規劃預留風險。其中客流風險主要考慮根據各條線路的實際情況判斷客流預測是否準確、是否留有容量等風險; 建設時序風險主要考慮線路建設的時機是否恰當,從全網的角度看線路建設的順序是否科學合理,以及分段建設運營是否可行等風險; 沿線土地規劃控制風險主要考慮線路沿線的土地是否已規劃、用地屬性是否確定、以后改動的風險有多大以及沿線土地是否進行了一體化開發等風險;
建設階段的風險主要包括土建施工綜合風險、資金運作與管理風險、外部條件風險。其中土建施工綜合風險主要考慮施工工法、施工工期、敷設方式、交通組織、穿越既有建筑工程或河流等風險; 資金運作與管理風險主要考慮設計預算及資金是否充足并及時到位、投標階段資金使用以及物價水平上漲等風險; 外部條件風險主要考慮征地拆遷過程中的建筑拆除、人員安置和社會影響、動拆遷對項目總體的影響以及外部市政配套設施落實等風險。
運營階段的風險主要包括運能風險、安全防護風險、疏散能力風險、經營風險。其中運能風險主要考慮城市規劃實現、政策、城市化進程、建設進度等造成線路設備實際富余運能與客流預測的匹配風險; 安全防護風險主要考慮線路處于郊外帶來的安全風險,穿過商業區、辦公區、核心區、敏感區等區域帶來的風險,與繁忙線路換乘帶來的風險,以及人員、設備設施等配備不足帶來的風險等; 疏散能力風險主要考慮線路是否為斷頭線、大運量換乘小運量、是否設置疏散通道及聯絡線等風險; 經營風險主要考慮客流預測是否準確、票價票制設置、經營收入還貸、財務管理、運營成本控制等風險。
2、基于模糊層次分析法的安全風險評估模型
模糊層次分析法將所研究對象進行層次劃分,建立由上到下、由簡至繁的上下關聯的層級結構,一般分為 3 級,同時確定各層級指標兩兩重要度比較值矩陣,然后根據風險等級劃定各等級風險的取值區間,并由此確定各層級指標的權重,最后由下至上進行合成運算,得到風險評估的結論。
2.1 層次遞階結構模型
2.2 建立評語集
2.3 模糊綜合評價
3、實例分析
運用城市軌道交通項目規劃方案風險評估指標體系及模糊層次分析方法,對某市新規劃的 R1 線規劃方案進行風險評估。