前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇對職業安全的理解范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
信息安全大致可以分為兩個方面一個是管理層方面;另一個是網絡方面。本段將會對這兩個方面所包含的內容作一下概述,以方便企業在進行信息安全管理制度的建立上可以進行全方位的掌控。
1.1管理層方面
管理層方面的信息安全大致也包括物理層方面和管理層方面。
(1)物理層方面的信息安全主要是指物理環境建設安全尤其是信息中心物理環境安全。環境安全包括防火防水防自然災害和物理災害等。在環境安全中,企業必須要有足夠的認識,機房建設要嚴格按國家機房建設標準進行,做好防雷、防水、防靜電等安全措施,從而杜絕各類安全隱患的發生。對企業內部員工要加強計算機安全使用規程的教育,確保計算機在安全的環境中使用,保證人長時間離開計算機時斷開電源以確保安全。
(2)管理層方面的信息安全主要是指企業內部的管理制度建立是否完善,執行效果如何,企業內部員工對于信息安全的認識程度,企業內部員工職業道德的培養,企業內部員工信息安全的教育培訓,網絡技術人員技術能力的審核與培訓以及企業內部部門的分工等。企業必須要建立完善的信息安全管理制度,這個制度是由一個總的管理制度和各部門的管理制度和監督制度共同構成的。每一個部門根據信息資產內容的不同應該有自己相應的信息安全管理制度以確保制度的行之有效。其次要設有完善的監督機制來配合管理制度的實施,一個制度的建立,必須要能夠執行下去,且執行過程是有效的才能夠發揮管理制度的功效。而監督機制就是對制度執行情況的進行監測,對執行的效果進行審核作用的機制。其次是對于企業員工的職業素養和信息安全的教育培訓,這方面將在下一部分進行具體論述。最后就是對干企業內部各部門之間的分工。在一個企業內部是有一套自己的工作流程的,但是這個工作流程是伴隨著信息的流動產生的。所以在信息流動的過程中需要將信息轉變的過程進行分工,以此來保障信息在局部過程中的完整性,以防止一個環節出現問題導致全局崩潰的情況發生。對此,企業內部不但要細化工作流程,對于信息轉化過程也要進行分工,以防止問題的發生。
1.2網絡層方面
網絡層方面的信息安全主要是指網絡,系統和應用三個方面。在網絡層方面的信息安全不只存在于IT部門,它應該在整個企業內部的員工中都得到重視。(1)網絡。主要是包括網絡上的信息以及設備的安全性能。其中可細化為網絡層身份的認證,系統的安全,信息數據傳輸過程中的保密性,真實性和完整性以及網絡資源的訪問控制等。而這些網絡層的信息安全出現問題,可能導致有網絡黑客的侵入,計算機犯罪,信息丟失,信息竊取等威脅的存在。
(2)系統。造成系統層信息安全威脅的原因,可能出在兩個方面:操作系統本身就存在安全隱患,在配置操作系統的過程中存在安全配置的問題。
(3)應用。在應用層影響信息安全的問題上,是指應用軟件以及一些業務往來數據的安全,例如即時通訊系統和電子郵件等。當然,也包括一些病毒的入侵,對于系統所造成的威脅。
二、信息安全教育
2.1保密協議
在信息安全教育培訓的第一步需要對保密協議進行細致設計。有的企業認為,保密協議應該只針對于不同部門間需要保密的內容進行設計,使不同部門的員工簽署不同的保密協議。這是不妥的想法,而且也比較繁善。雖然不同部門間員工經常涉及到的信息保密不同,但有可能員工會有不同部門間的調配或者是不同部門間信息的相互獲取。所以在保密協議上要讓員工簽署的是整個企業內所有需要保密的內容都要進行保密協議的確認。有些企業認為保密協議的簽署應該是在員工熟悉信息安全制度和進行安全教育培訓之后再進行。這也是不妥的想法,因為在員工進入公司的那一刻幵始,他就開始接觸企業內的信息,所以需要員工在簽署勞動合同的同時就要進行保密協議的簽署。在新員工簽署保密協議的時候,企業的人力資源部門如果沒有對新員工講解企業保密協議,新員工對保密協議的內容都不了解而盲目簽署,這使保密協議形同虛設,并不能發揮真正的作用,新員工對干信息安全的重要性也就得不到足夠的重視,所以必須認真講解保密協議內容后,使員工理解保密協議的重要性再進行簽署。
2.2信息安全管理制度
信息安全管理制度確立以后,需要對員工進行信息安全制度的培訓。在培訓過程中,企業不光要對于員工本崗位信息安全內容作介紹,對于其他部門信息安全內容也要做介紹,以確保員工形成信息安全的意識。在企業內部,很多員工對于信息安全的意識不夠,甚至認為企業的信息根本就沒有什么重要性,在工作外的時間里隨意的就將企業的一些重要信息透露出去從而可能導致企業受到損失。對此,加強企業內部員工的信息安全教育培訓是十分重要的。其中培訓可以分為兩個部分。(1)對于企業內部所有員工進行信息安全意識的教育培訓。(2)對于企業內部的信息技術人員進行扣關技術知識的教育培訓。
2.3員工職業素養的教育
在企業內部對員工的職業素養也需要進行培訓。譬如對干一些業務員來說,職業素養的培訓是非常重要的,業務員手中掌握的業務信息對于企業來說是至關重要的信息,如果這方面的信息出現問題就可能導致企業業務的流失,以及業務的持續性中斷。所以企業要對內部員工的職業素養進行培訓,從而促使員工清楚保證企業的信息安全也是對一個員工職業素養的基要求。
2.4普及計算機及網絡知識的教育
企業內部員工根據職能的不同對于計算機熟悉程度的要求也是不同的。對于普通的辦公室職員來說,會簡單的基本操作就可以了。但是,如果從信息安全的角度來講的話,員工只會基本的操作是遠遠不夠的,必須要普及網絡安全等方面的知識。譬如在計算機旁盡量不要有水或飲料的出現,因為有可能因為員工的不小心而將水灑在計算機:,從而導致計算機的短路等情況的發生。還有,員工在使用U盤的時候,有可能將家見或是其他計算機k的病毒帶到企業內部,導致企、計算機被病毒入侵,促使信息的安全受到威脅。所以說,對于企業內部的員工,應該普及計算機及網絡知識的教育和培訓,以確保信息的安全,從而促使員工有更尚的信息安全意識。
三、結語
關鍵詞:信息安全 教育 企業 培訓
中圖分類號:G658.3 文獻標識碼:A 文章編號:1672-3791(2013)07(b)-0017-02
信息安全問題或許能夠得到企業的認識,但更多的企業內部員工并沒有認識到信息安全的重要性。甚至一些企業都沒有預見到信息安全可能是阻礙企業長期發展的關鍵性問題。對此,企業普及信息安全的教育,確保企業信息的機密性、完整性和可用性變的越來越重要。
1 信息安全教育的必要性
信息安全對于企業來說是十分重要的。現在因為信息安全問題而造成經濟損失的企業很多,其原因基本都是對信息安全的不夠重視,而對于制造業來說信息安全則尤為重要。制造業面臨著很多的問題,譬如說生產的產品都大同小異,沒有技術方面的優勢,產品屬于勞動密集型的產品,在強手如林的市場經濟中可以獲得經濟利益,卻不能夠實現企業的長足發展。對于此問題,各制造業都會將眼光放在產品的創新上,通過產品的研發設計優勢、技術優勢來沖破密集型產品給企業發展帶來的阻礙。但是,如果企業保證產品優勢的信息被別人竊取或是模仿,最終就可能導致產品的大眾化,使企業產品的優勢不復存在。即便企業知道信息安全的重要性,但企業內部員工如果沒認識到信息安全的重要性和嚴重性,也可能導致信息的流失,從而損害企業的利益。對此,制造業更應該對信息安全問題加以重視。
2 信息安全的內容
信息安全大致可以分為兩個方面一個是管理層方面;另一個是網絡方面。本段將會對這兩個方面所包含的內容作一下概述,以方便企業在進行信息安全管理制度的建立上可以進行全方位的掌控。
2.1 管理層方面
管理層方面的信息安全大致也包括物理層方面和管理層方面。
(1)物理層方面的信息安全主要是指物理環境建設安全尤其是信息中心物理環境安全。
環境安全包括防火防水防自然災害和物理災害等。在環境安全中,企業必須要有足夠的認識,機房建設要嚴格按國家機房建設標準進行,做好防雷、防水、防靜電等安全措施,從而杜絕各類安全隱患的發生。對企業內部員工要加強計算機安全使用規程的教育,確保計算機在安全的環境中使用,保證人長時間離開計算機時斷開電源以確保安全。
(2)管理層方面的信息安全主要是指企業內部的管理制度建立是否完善,執行效果如何,企業內部員工對于信息安全的認識程度,企業內部員工職業道德的培養,企業內部員工信息安全的教育培訓,網絡技術人員技術能力的審核與培訓以及企業內部部門的分工等。
企業必須要建立完善的信息安全管理制度,這個制度是由一個總的管理制度和各部門的管理制度和監督制度共同構成的。每一個部門根據信息資產內容的不同應該有自己相應的信息安全管理制度以確保制度的行之有效。其次要設有完善的監督機制來配合管理制度的實施,一個制度的建立,必須要能夠執行下去,且執行過程是有效的才能夠發揮管理制度的功效。而監督機制就是對制度執行情況的進行監測,對執行的效果進行審核作用的機制。
其次是對于企業員工的職業素養和信息安全的教育培訓,這方面將在下一部分進行具體論述。
最后就是對于企業內部各部門之間的分工。在一個企業內部是有一套自己的工作流程的,但是這個工作流程是伴隨著信息的流動產生的。所以在信息流動的過程中需要將信息轉變的過程進行分工,以此來保障信息在局部過程中的完整性,以防止一個環節出現問題導致全局崩潰的情況發生。對此,企業內部不但要細化工作流程,對于信息轉化過程也要進行分工,以防止問題的發生。
2.2 網絡層方面
網絡層方面的信息安全主要是指網絡,系統和應用三個方面。在網絡層方面的信息安全不只存在于IT部門,它應該在整個企業內部的員工中都得到重視。
(1)網絡。
主要是包括網絡上的信息以及設備的安全性能。其中可細化為網絡層身份的認證,系統的安全,信息數據傳輸過程中的保密性,真實性和完整性以及網絡資源的訪問控制等。而這些網絡層的信息安全出現問題,可能導致有網絡黑客的侵入,計算機犯罪,信息丟失,信息竊取等威脅的存在。
(2)系統。
造成系統層信息安全威脅的原因,可能出在兩個方面:操作系統本身就存在安全隱患,在配置操作系統的過程中存在安全配置的問題。
(3)應用。
在應用層影響信息安全的問題上,是指應用軟件以及一些業務往來數據的安全,例如即時通訊系統和電子郵件等。當然,也包括一些病毒的入侵,對于系統所造成的威脅。
3 信息安全教育
3.1 保密協議
在信息安全教育培訓的第一步需要對保密協議進行細致設計。有的企業認為,保密協議應該只針對于不同部門間需要保密的內容進行設計,使不同部門的員工簽署不同的保密協議。這是不妥的想法,而且也比較繁雜。雖然不同部門間員工經常涉及到的信息保密不同,但有可能員工會有不同部門間的調配或者是不同部門間信息的相互獲取。所以在保密協議上要讓員工簽署的是整個企業內所有需要保密的內容都要進行保密協議的確認。
有些企業認為保密協議的簽署應該是在員工熟悉信息安全制度和進行安全教育培訓之后再進行。這也是不妥的想法,因為在員工進入公司的那一刻開始,他就開始接觸企業內的信息,所以需要員工在簽署勞動合同的同時就要進行保密協議的簽署。
在新員工簽署保密協議的時候,企業的人力資源部門如果沒有對新員工講解企業保密協議,新員工對保密協議的內容都不了解而盲目簽署,這使保密協議形同虛設,并不能發揮真正的作用,新員工對于信息安全的重要性也就得不到足夠的重視,所以必須認真講解保密協議內容后,使員工理解保密協議的重要性再進行簽署。
3.2 信息安全管理制度
信息安全管理制度確立以后,需要對員工進行信息安全制度的培訓。在培訓過程中,企業不光要對于員工本崗位信息安全內容作介紹,對于其他部門信息安全內容也要做介紹,以確保員工形成信息安全的意識。在企業內部,很多員工對于信息安全的意識不夠,甚至認為企業的信息根本就沒有什么重要性,在工作外的時間里隨意的就將企業的一些重要信息透露出去從而可能導致企業受到損失。對此,加強企業內部員工的信息安全教育培訓是十分重要的。其中培訓可以分為兩個部分。
(1)對于企業內部所有員工進行信息安全意識的教育培訓。
(2)對于企業內部的信息技術人員進行相關技術知識的教育培訓。
3.3 員工職業素養的教育
在企業內部對員工的職業素養也需要進行培訓。譬如對于一些業務員來說,職業素養的培訓是非常重要的,業務員手中掌握的業務信息對于企業來說是至關重要的信息,如果這方面的信息出現問題就可能導致企業業務的流失,以及業務的持續性中斷。所以企業要對內部員工的職業素養進行培訓,從而促使員工清楚保證企業的信息安全也是對一個員工職業素養的基本要求。
3.4 普及計算機及網絡知識的教育
企業內部員工根據職能的不同對于計算機熟悉程度的要求也是不同的。對于普通的辦公室職員來說,會簡單的基本操作就可以了。但是,如果從信息安全的角度來講的話,員工只會基本的操作是遠遠不夠的,必須要普及網絡安全等方面的知識。譬如在計算機旁盡量不要有水或飲料的出現,因為有可能因為員工的不小心而將水灑在計算機上,從而導致計算機的短路等情況的發生。還有,員工在使用U盤的時候,有可能將家里或是其他計算機上的病毒帶到企業內部,導致企業的計算機被病毒入侵,促使信息的安全受到威脅。所以說,對于企業內部的員工,應該普及計算機及網絡知識的教育和培訓,以確保信息的安全,從而促使員工有更高的信息安全意識。
4 結語
在企業當中,對于企業內部員工普及信息安全的教育是十分重要的。一個企業僅有對信息安全的意識是不足夠的,它需要建立完善的信息安全管理制度,通過完善的信息安全管理制度去強制員工履行其信息安全的義務。其次,企業應該對員工進行信息安全教育培訓,從信息安全知識、員工職業素養以及計算機及網絡知識的培訓來對員工進行深層次信息安全的教育。只有員工有了信息安全意識,才能夠使整個企業具備防范信息安全威脅的能力。
參考文獻
[1] 陳華.美國高校信息安全管理體系及其啟示[J].科教導刊,2013(1).
[2] 范映紅.關于大學生信息安全教育問題的思考[J].學理論,2012(29).
[3] 劉飛.對高校信息安全教育之思考[J].群文天地,2012(2).
論文關鍵詞:網絡安全技術;防范;教學模式
學習網絡安全技術不僅是為了讓學生掌握網絡安全的理論知識,增強學生的網絡安全意識,提高學生的法律意識和職業素養,更重要的是樹立他們正確的人生觀和價值觀,把他們培養成為高技能的應用型網絡人才。
一、網絡安全的探析
網絡安全是指網絡系統的硬件、軟件和數據受到保護,不因偶然的或惡意的原因遭到破壞、更改和泄露,確保網絡系統正常的工作,網絡服務不中斷,確保網絡系統中流動和保存的數據具有可用性、完整性和保密性。網絡的安全在技術上應綜合考慮到防火墻技術、入侵檢測技術、漏洞掃描技術等多個要素。不斷提高防范病毒的措施,提高系統抵抗黑客入侵的能力,還要提高數據傳輸過程中的保密性,避免遭受非法竊取。因此,對網絡安全問題的研究總是圍繞著信息系統進行的,主要包括以下幾個方面:
(一)internet開放帶來的數據安全問題。伴隨網絡技術的普及,internet所具有的開放性、國際性和自由性以及各方面因素導致的網絡安全問題,對信息安全也提出了更高的要求。為了解決這些安全問題,各種安全機制、策略和工具被研究和應用,但網絡的安全仍然存在很大隱患,主要可歸結為以下幾點:1.就網間安全而言,防火墻可以起到十分有效的安全屏障作用,它可以按照網絡安全的需要設置相關的策略,對于進出網絡的數據包進行嚴密的監視,可以杜絕絕大部分的來自外網的攻擊,但是對于防范內網攻擊,卻難以發揮作用。2.對于針對網絡應用層面的攻擊、以及系統后門而言,其攻擊數據包在端口及協議方面都和非網絡攻擊包十分相似,這些攻擊包可以輕易的通過防火墻的檢測,防火墻對于這類攻擊是難以發現的。3.網絡攻擊是開放性網絡中普遍難以應對的一個問題,網絡中的攻擊手段、方法、工具幾乎每天都在更新,讓網絡用戶難以應對。為修復系統中存在的安全隱患,系統程序員也在有針對性的對系統開發安全補丁,但這些工作往往都是滯后于網絡攻擊,往往是被黑客攻擊后才能發現安全問題。舊的安全問題解決了,新的攻擊問題可能隨時出現。因此,應對開放性網絡中的黑客攻擊是重要的研究課題。
(二)網絡安全不僅僅是對外網,而對內網的安全防護也是不可忽視的。據統計,來自內部的攻擊呈現著極具上升的趨勢。這是因為內網用戶對網絡結構和應用系統更加熟悉。以高校的校園網為例,網絡用戶人數眾多,而學生的好奇心和渴望攻擊成功的心理,使得他們把校園網當作網絡攻擊的試驗場地,且其中不乏計算機應用高手(特別是計算機專業的學生),防火墻對其無法監控,這種來自內部不安全因素對網絡的破壞力往往更大。2008年7月的舊金山的網絡系統內部的侵害事件,2008年6月深圳“泄密門”等網絡內部的安全事件向我們警示著內網安全防范的重要性。
(三)網絡中硬件設備的安全可靠性問題。對計算機網絡而言網絡硬件設備在其中起到了重要的作用。比如:路由器,交換機,以及為網絡用戶提供多種應用服務的服務器等,這些設備的可用性、可靠性,以及設備自身的高安全保護能力都是網絡安全中應該加以研究和認真對待的問題。
二、通過教學研究,提高學生對網絡安全體系的管理與防范
由于網絡技術水平和人為因素,以及計算機硬件的“缺陷”和軟件的“漏洞”的原因,讓我們所依賴的網絡異常脆弱。在教學過程中,我們必須加強對網絡安全體系管理與防范意識的傳授,才能提高學生的管理和防范能力,常用的方法如下:
(一)防火墻是在內外網之間建立的一道牢固的安全屏障,用來加強網絡之間訪問控制,提供信息安全服務,實現網絡和信息安全的網絡互聯設備。能防止不希望的、未授權的信息流出入被保護的網絡,具有較強的抗攻擊能力,是對黑客防范最嚴、安全性較強的一種方式,是保護內部網絡安全的重要措施。防火墻可以控制對特殊站點的訪問,還能防范一些木馬程序,并監視internet安全和預警的端點,從而有效地防止外部入侵者的非法攻擊行為。
(二)入侵檢測是指對入侵行為的發覺。它通過對網絡或計算機系統中的若干關鍵點收集信息,并對其進行分析,從中發現是否有被攻擊的跡象。如果把防火墻比作是網絡門衛的話,入侵檢測系統就是網絡中不間斷的攝像機。在網絡中部署入侵檢測系統可以有效地監控網絡中的惡意攻擊行為。
(三)網絡病毒的防范。對于單獨的計算機而言,可以使用單機版殺毒軟件來應對病毒的問題,由于其各自為政,在應對網絡中的計算機群時,則無法應對網絡病毒的防殺要求,且在升級方面也很難做到協調一致。要有效地防范網絡病毒,應從兩方面著手:一是加強網絡安全意識,有效控制和管理內網與外網之間的數據交換;二是選擇使用網絡版殺毒軟件,定期更新病毒庫,定時查殺病毒,對來歷不明的文件在運行前進行查殺。保障網絡系統時刻處于最佳的防病毒狀態。
(四)對于網絡中的email,web,ftp等典型的應用服務的監控。在這些服務器中應當采用,應用層的內容監控,對于其中的傳輸的內容加以分析,并對其中的不安全因素加以及時發現與處理,比如可以利用垃圾郵件處理系統對email的服務加以實施的監控,該系統能發現其中的不安全的因素,以及垃圾內容并能自動的進行處理,從而可以杜絕掉絕大部分來自郵件的病毒與攻擊。
(五)主動發現系統漏洞是減少網絡攻擊的一個重要手段。在網絡中單靠網絡管理人員人為的去發現并修復漏洞顯然是不夠的。因此主動的分析網絡中的重點安全區域,掌握其主要的安全薄弱環節,利用漏洞掃描系統主動的去發現漏洞是十分總要的一個手段。同時在網絡中配以系統補丁自動更新系統,對于網絡中有類似安全隱患的主機主動的為其打上系統補丁。事實證明上述兩種機制的結合可以有效地減少因為系統漏洞所帶來的問題。
(六)ip地址盜用與基于mac地址攻擊的解決,這個可以在三層交換機或路由器中總將ip和mac地址進行綁定,對于進出網絡設備的數據包進行檢查,如果ip地址與mac地址相匹配則放行,否則將該數據包丟棄。
三、通過教學改革,把學生培養成高技能應用型的網絡人才
網絡安全技術是非常復雜,非常龐大的,對初學者來說,如果直接照本宣科,學生肯定會覺得網絡安全技術太多太深,從而產生畏學情緒。為了提高學生的學習興趣,讓他們更好地掌握網絡安全技術的知識,就要培養學生的創新能力,就必須改革教學方法,經過幾年的教學實踐證明,以下幾種教學方法能彌補傳統教學中的不足。
(一)案例教學法
案例教學法是指在教師的指導下,根據教學目的的要求,通過教學案例,將學習者引入到教學實踐的情景中,教會他們分析問題和解決問題的方法,進而提高他們分析問題和解決問題的能力,從而培養他們的職業能力。我們在教學實踐中深深感受到,在計算機網絡安全技術教學中,引入案例教學,將抽象的、枯燥的網絡安全的理論知識和精湛的、深邃的網絡安全技術涵寓于具體的案例中,打破傳統理論教學中教師要么照本宣科,要么泛泛而談,以至于學生學起來枯燥無味,用起來糊里糊涂的局面,變復雜為簡單,變被動為主動的學習過程,調動了學生的學習積極性,培養了學生的職業能力。在具體案例中,將古城墻的功能和作用與防火墻比較;選擇學生接觸最多的校園網作為典型的案例,向學生系統地講授網絡安全體系結構、安全策略的制定、安全技術的應用、安全工具的部署,以及安全服務防范體系的建立等理論,從而降低網絡安全的復雜度,使學生對網絡安全體系有比較全面、透徹的理解。
(二)多媒體教學法
多媒體教學是指在教學過程中,根據教學目標和教學對象的特點,通過教學設計,合理選擇和運用現代教學媒體,以多媒體信息作用于學生,形成合理的教學過程結構,達到最優化的教學效果。它具有交互性、集成性、可控性等特點。可以把抽象的、難理解的知識點直觀地展示和動態地模擬,充分表達教學內容。例如:pgp技術的操作步驟、防火墻的配置和使用等。通過多媒體教學,邊講邊操作, 做到聲像并行、視聽并行,使學生在有限課堂時間內獲得更多的信息,從而激發了學生的學習興趣,提高了教學效果。
(三)實踐教學
根據高職院校學生的崗位能力和培養目標, 實踐教學是職業技術教育的中重之重。運用學校提供的網絡實驗室和網絡設備,為學生搭建良好的計算機網絡學習平臺,突出實用性,做到“專機專用”。例如,將3臺計算機搭建一個小型局域網,安裝微軟網絡監視器,使用網絡監視器來嗅探ftp會話,解釋捕獲的數據,確定使用的用戶名和口令。從抽象的概念上升到理性的認識,使學生真正體會到網絡安全的重要性。為了使學生全面了解計算機網絡,可帶領學生到電信公司或網絡公司進行參觀學習和實訓,培養學生的崗位技能和工程意識。
缺乏社會工作者保護保障機制的原因分析
(一)社會工作本身的特殊性
1.服務環境的特殊性。社會工作的服務環境長期處于多變狀態,甚至有時候會是一些特殊環境,如監獄、戒毒所、精神病院、災區等。我國2010年上海世博會的服務工作就是一個典型的實例,其社會服務周期長,而且社會工作者人數眾多。諸多因素使得社會工作存在相當大的風險隱患。2.服務人群的特殊性。社會工作有時候面對的服務對象是社會中形形的人,社會工作以提供社會服務為核心。但是,和其他提供社會服務的盈利性和有償性不同,社會工作提供的社會服務不以盈利為目的,其提供的服務針對被服務人群是無償的。同時這一服務直接面對并接觸人群。有一些被服務人群反而對這類服務具有一定的排斥性。因此,在接受服務時,在一定程度上還具有攻擊性,會對社工人員人身安全造成威脅(尤其如果被服務人群是吸毒人員、犯罪人員、精神病患者時,這類人群很大一部分不會自愿接受服務,更具有排斥性)。
(二)聘用單位方面的原因
1.規章制度不健全。社會工作在中國處于發展初期,其運作還有諸多不規范的地方,社會工作組織機構的規章制度對于保障社會工作者權利的規定甚少。在組織的管理上也缺乏科學性,缺乏法律的約束。因此,大多數在管理上僅僅比照一般的勞動者進行常規的勞動保護,而針對其工作過程的特殊性保護很少顧全。當社會工作者實際遇到侵害后,不管是來自組織機構本身的還是外在的,社會工作者在維權方面都會步履艱難。我們在對社會工作機構進行的調查中發現,社會工作機構自身發展存在著制約的因素,其中“社會工作者權益得不到有效保障”這一原因占到了30.8%,“組織機構自身缺乏有效的管理,公信力不高”占到了33.5%。同時,社會工作組織機構在進行管理過程中也存在一定問題,很多時候并沒有嚴格按照法律要求的操作規范進行。2.組織機構力量薄弱。雖然社會工作在我國發展已有了一段時期,但是一直以來其組織機構的規模和實力都較弱,社會工作組織的資金等一系列的問題都亟待解決。在這一過程中,組織在面對社會工作者來自外界的職業侵害時,可能無力承擔相應的責任,也無法給予相應的保障。在我們的調查中,針對禁毒社會工作者的體檢,也是由于某基金的贊助才在近兩年開始對少數社會工作者實施。社會工作者并不是全部由社會工作組織機構聘用。由于社會工作專業組織機構力量薄弱,故其聘用的社會工作者在整個社會工作者就業群體中更是處于弱勢地位。3.缺乏專業性的自我保護知識的宣傳與培訓。對社會工作者的組織管理本身也存在困難,加之培訓還沒有系統化和科學化。目前其培訓主要針對的是“社會工作者的基本信念”、“從事社會工作的基本知識”、“從事社會工作所需的專業能力”、“明確社會工作者的責任與相關權利”、“培養對社會工作團體的歸屬感”等幾個方面。還沒有專業的自我保護的培訓,防范社會工作者的職業風險并沒有引起高度重視,因此在培訓時,缺少針對性。
(三)社會工作者自身的原因
大多數社工缺乏自我保護意識和專業手段。社會工作是一個神圣的職業,社會工作者無私地幫助他人,服務社會。職業的價值理念使得大多數社會工作者忽視了對自身職業安全的重視。如有些社會工作者獨自一人去探訪被服務對象,在遇到被服務對象情緒失控時,容易陷入孤立無助的狀態。雖然我國社會工作者的隊伍在不斷壯大,但是我國社會工作者的構成主要以年輕人和學生居多。這種情況使得社會工作者大部分缺乏自我保護的經驗和技能。當面臨特殊情況的時候,往往不能采取正確的方法來保護自身的安全,增大了遭受侵害的幾率。
(四)社會方面的原因
目前社會上對社會工作者的認識還存在偏差。雖然說社會工作在我國已經有了一定程度的發展,人們經常會在新聞媒體中聽到對社會工作者的贊譽,大眾逐漸對社會工作者也從陌生到熟悉。但社會對社會工作者的理解還存在片面性,普遍認為社會工作者就是保護他人的人,這也使得會人們忽略對社會工作者的職業保護,其實社會工作者也只是一群普通的人,他們也同樣需要保護。
社會工作者勞動保護保障機制分析
(一)法律制度層面上的保護
法律是保障公民合法權益和義務最權威也是最有力的保證,應適當加快社會工作的立法,從根本上完善社會工作職業風險防范的法律保障。第一,以全國性的立法為標準,統一從法律層面進行保護。如對社會工作的法律主體、法律責任和法律義務進行明確規定。尤其是社會工作者職業風險的事先防范和事后的責任劃分,應使風險防范的措施具有法律強制性,使得社會工作者的勞動保護有法可依。第二,進一步完善目前一些省市的地方制度。尤其是針對社會工作職業風險防范的條文還應該在范圍上進一步擴大,出臺具體的操作和處罰措施,使得已有的規范切實可行。第三,對聘用單位尤其是專業社會工作服務機構加強法律層面的管理。合法的單位是保障社會工作者職業安全的基礎。如果說社會工作者由于其特殊性,管理存在一定的難度,從法律層面加強對聘用單位的管理卻有切實可行性。尤其是目前對社會工作者的保護至少要達到一般勞動者的保護水平。
(二)聘用單位層面的保障
社會工作者職業風險保護的一個重要主體就是其本身所在的機構,他對保護社會工作者的安全有著不可推卸的責任。機構有責任也有義務為其提供一個安全的工作環境,為社會工作者的職業風險建立一個良好的保護屏障。第一,意識層面。聘用單位應高度重視社會工作者的職業風險問題,把對社會工作者的安全保護當成日常工作的一個重點來抓。在單位自身安全意識提升的同時,還要把這種意識和觀念傳達到每一位社會工作者,讓他們在實際工作中具有自我保護意識,以減少一些不必要的傷害。第二,建立相應的風險防范機制。針對社會工作者的職業風險制定相應的規章制度,形成完善有效的預防體系,特別是要明確社會工作者遭遇侵害以后的責任分擔原則、相關的賠償及處理辦法。使得對社會工作者職業安全的保護有章可循。在開展社會工作項目時,預先進行風險評估,有效地防范風險的發生。第三,嚴格社會工作者招聘流程,進行認真的篩選。招聘社會工作者不能僅僅看其工作熱情,還應考慮工作崗位的特點,杜絕不符合社會工作的人員加入。同時還要定期對社會工作者進行自我保護技能和危機情況處理知識和技巧的培訓,發放自我保護知識手冊,提升社會工作者的職業素質和自我保護技能。第四,單位應當為社會工作者創造一個相對安全的工作環境,為其提供必備的工具和條件以幫助他們更好地完成工作,同時要有效地保護自身的安全,預防意外的發生。按照現行規定為社會工作者購買相應的保險,在有條件的基礎上提供附加的相應保障,為社會工作者參與社會工作免除后顧之憂。
(三)社會工作者自身層面的完善
社會工作者職業安全盡管需要來自社會、機構、國家等各方面的關注,但是作為其核心的社會工作者本身也應關注自身的人身安全,使社會工作健康并長遠地發展。第一,樹立為社會和人民群眾服務的意識,秉承社會工作價值理念。同時加強自我防范意識,提升自己的專業技能,充分學習和掌握自我保護的知識和技能。第二,在實際服務過程中,盡量做好防范措施。如在進行大型活動時,嚴格服從整體的管理措施的要求;進行外展時不能單獨行動。尤其是女性工作人員,與犯罪人員、吸毒人員接觸的時候應該把環境置于可控制的范圍內,不能單獨把被服務對象約在偏僻的地方見面等。總之,要在事前做好防范措施。
11 護理人員的業務本領不熟練 年輕護理人員經驗不足,使用新設備不熟練,在執行護理操作時,導致患者和家屬對其產生不信任感。
12 護理人員瀆職與侵權 護理人員法律意識淡薄、自我維權意識不強,在工作中疏忽大意、責任心不強、不認真履行職責、不執行規章制度和護理常規、擅離職守、觀察病情不仔細、處理不及時都給患者健康帶來傷害甚至造成嚴重后果。另外少數情況存在侵犯患者的隱私權和知情權。
13 護患之間溝通問題 護理人員自身的素質在護患糾紛中占主導地位。護理人員的素質受學歷、知識、性格、年齡等各方面要素決定。少數護理人員缺乏職業危機感和以患者為中心的服務意識。長期的接待造成一種冷漠心里,對患者缺乏同情心、服務不主動、說話語言生硬,當患者或家屬提出疑問時,也不注意溝通技巧,解釋不到位、不耐煩,從而造成患者及家屬不理解、不滿意。
14 患者自覺性以及自身素養 一些患者在治療的護理過程中,自覺性差,不遵守醫囑或者護理人員的勸告而造成自身安全問題;少數患者還對護理人員無理挑剔、刁難,提出苛刻要求。
2 防范措施
21 加強重視護理人員的理論知道,技能培訓考核 護理人員的理論基礎和技術水平是提高護理安全的一個重要保證。在醫學科學迅速發展的今天,護理人員要不斷接受新技術對自己的挑戰,所以要在工作中勤奮學習,不斷提高自己的專業知識。使自身具備扎實的理論知識,過硬的護理操作技術。護理部應加強對護理人員的規范化培訓,堅持繼續教育,定期舉辦業務講座。
22 加強法律知識學習、規范護理行為、提高法律意識、安全意識、風險意識 定期組織護理人員學習《醫療事故處理條例》。深刻領會條例內涵,使護理人員提高對條例的正確認識,透徹理解條例提出的新要求、新規范。教育護理人員從思想上認識到安全意識是保證護理安全的前提條件,牢固樹立“安全第一,質量第一”的觀念,明確護理雙方的權利和義務。不斷增強安全意識,落實護理安全措施。
23 規范護理規章制度,加強護理服務的監控 護理規章制度是護理安全的基本保證,是執行各項護理工作的標準。制定規范的工作流程、責任到人、人人有責,對全院護理質量進行定期檢查或不定期抽查,并將檢查結果反饋到各病區,對存在的問題進行分析并相應作出獎懲和整改措施。