下面是兩篇企業(yè)生產(chǎn)管理類論文范文,第一篇論文介紹了煤炭企業(yè)生產(chǎn)運營風險管理的特征,風險管理是企業(yè)良好發(fā)展的重要舉措,第二篇論文介紹了企業(yè)網(wǎng)絡信息安全管理問題,確保各種管理系統(tǒng)信息的保密性、完整性、未授權拷貝和所寄生系統(tǒng)的安全性。
《煤炭企業(yè)生產(chǎn)運營風險管理特征》
摘要:主要就煤炭企業(yè)生產(chǎn)運營風險管理的特征和重要性加以闡述,然后結合實際對煤炭企業(yè)生產(chǎn)運營風險管理的現(xiàn)狀和方法詳細探究。希望能通過此次的理論研究,對生產(chǎn)運營風險管理整體水平的提高起到促進作用。
關鍵詞:煤炭企業(yè);生產(chǎn)運營;風險管理
引言
在煤炭企業(yè)的生產(chǎn)運營過程中,加強風險管理比較關鍵,這是保障煤炭企業(yè)良好發(fā)展的重要舉措。從理論層面對煤炭企業(yè)的生產(chǎn)運營風險管理進行理論研究,有助于煤炭企業(yè)的良好發(fā)展。
1煤炭企業(yè)生產(chǎn)運營風險管理的特征和重要性
1.1煤炭企業(yè)生產(chǎn)運營風臉管理的特征
從當前煤炭企業(yè)生產(chǎn)運營的風險管理情況來看,有著鮮明的特征呈現(xiàn)。在風險管理的長期性以及艱巨性方面比較突出。煤炭企業(yè)的發(fā)展過程中,風險管理是長期性的工作,不同的發(fā)展階段面臨的風險也是不同的!,’。這就要對風險管理花費大量的時間精力,不斷地改善對風險的應對措施。風險管理體系自建認到完善至少需要三到五年時間,并要對風險管理定期進行更新。風險管理是一個長期性和艱巨性的工作,需要制定長效機制加以應對。在煤炭企業(yè)的生產(chǎn)運營過程中,風險管理的特征還體現(xiàn)在復雜性以及系統(tǒng)性層面。煤炭企業(yè)運營中的風險管理有著其復雜性,在風險管理體系方面涉及到的內容比較多,對風險的評估以及分析和管理等,各個環(huán)節(jié)都要能科學化的實施。內部的風險管理以及外部的風險管理要能同時進行,風險管理的復雜度就進一步加大。
1.2煤炭企業(yè)生產(chǎn)運營風膝管理的重要性
加強煤炭企業(yè)生產(chǎn)運營風險管理有著其重要性。在當前科學技術的迅速發(fā)展下,使煤炭的開發(fā)成本也不斷提高,一些進口的煤炭就大量涌人我國,對我國的煤炭企業(yè)的進一步發(fā)展有著很大影響!?l。煤炭企業(yè)在這一過程中加強風險管理,就能有助于應對這一現(xiàn)狀。在加強風險管理的過程中,注重煤炭產(chǎn)業(yè)結構的科學調整等,就成為我國煤炭企業(yè)發(fā)展的重要方向。煤炭企業(yè)作為我國經(jīng)濟發(fā)展的重要力量,注重對煤炭企業(yè)風險管理水平的提高,對我國的整體經(jīng)濟良好發(fā)展有著積極作用。煤炭企業(yè)在生產(chǎn)運營過程中加強風險管理,對煤炭企業(yè)的可持續(xù)發(fā)展有著促進作用。
2煤炭企業(yè)生產(chǎn)運營風險管理現(xiàn)狀
煤炭企業(yè)的風險管理還存在著諸多問題,這些問題對煤炭企業(yè)的進一步發(fā)展有著很大影響。主要體現(xiàn)在風險管理的制度建設層面沒有完善化,有的煤炭企業(yè)對安全風險管理比較重視,但是在產(chǎn)業(yè)結構風險以及戰(zhàn)略風險的管理卜沒有加強,在經(jīng)濟管理層面沒有加強。由于在風險管理制度卜沒有完善,這就必然會影響煤炭企業(yè)的整體發(fā)展!3,。還有的煤炭企業(yè)在風險管理制度的制定卜可行性比較差,一些制度流于形式,這也影響了風險管理作用的正常發(fā)揮。煤炭企業(yè)在實際生產(chǎn)中的風險比較突出。
煤炭企業(yè)生產(chǎn)中,在生產(chǎn)要素的投人以及產(chǎn)品輸出等方面都受到地質條件以及工人技術水平等因素的影響。具體的生產(chǎn)經(jīng)營過程中,由于員工的生產(chǎn)技術沒有達到相應標準,以及在生產(chǎn)中安全意識不強等,這就比較容易出現(xiàn)安全事故,對生產(chǎn)造成影響。煤炭企業(yè)生產(chǎn)運營風險管理過程中,一些外部經(jīng)濟因素的影響下對煤炭企業(yè)的發(fā)展也會產(chǎn)生相應的影響。一些企業(yè)的領導層缺乏專業(yè)知識,以及風險管理的意識薄弱,就會對企業(yè)整體的風險管理氛圍的營造有著影響!}l。還有對企業(yè)員工的定期考核評估沒有給予充分地重視。這些風險問題對煤炭企業(yè)的良好發(fā)展以及市場競爭力的提高都有著直接影響。
3煤炭企業(yè)生產(chǎn)運營風險管理方法
為促進煤炭企業(yè)生產(chǎn)運營風險的有效管理,就要注重管理的優(yōu)化措施實施。筆者結合實際對煤炭企業(yè)生產(chǎn)運營風險管理的方法進行了探究,在這些風險管理方法的應用下,對提高煤炭企業(yè)生產(chǎn)力能起到促進作用。第一,煤炭企業(yè)要充分注重生產(chǎn)安全意識的提高。要想提高企業(yè)生產(chǎn)效率以及生產(chǎn)安全性,就必須要強化全員安全意識。在近些年我國煤炭企業(yè)安全事故頻發(fā),一些企業(yè)安全管理人員在安全意識卜沒有加強,在防范措施方面沒有完善,在具體的生產(chǎn)過程中沒有按照規(guī)范流程實施,在專業(yè)化的知識層面沒有完善具備,所以出現(xiàn)了安全事故。這就需要煤炭企業(yè)加強全員的安全意識,在風險管理的整體水平卜不斷提高,操作人員在操作流程方面要嚴格按照要求執(zhí)行,這樣才能避免安全事故的發(fā)生。
第二,在風險管理措施的實施中,要注重營銷管理的優(yōu)化。完善客戶的信用分析工作,有助于減少客戶的信用風險問題發(fā)生。煤炭企業(yè)的最大財產(chǎn)就是客戶,但是風險也在客戶方面發(fā)生!SJ。為能有效改善客戶信用風險問題,就要注重對客戶的信用信息進行詳細分析,減少信用風險的出現(xiàn)。煤炭企業(yè)還要加強產(chǎn)品的質量,積極開拓多元化的銷售渠道,有效控制銷售環(huán)節(jié)的風險。
第三,要建認和完善煤炭企業(yè)的風險管理制度。在具體的措施實施卜,要明確權責,企業(yè)領導層要對風險管理中的責任加以明確化,對市場經(jīng)濟發(fā)展動向以及風險管理目標等方面熟悉掌握信息,對風險的預防措施加以完善。還要注重風險管理部門的建認和完善,對專業(yè)人才的引人制度要完善執(zhí)行,專門風險管理部門的獨護勝要能保障,對董事會要適時地提出風險管理的評估和分析,要將自身的風險監(jiān)管作用充分發(fā)揮。第四,要強化煤炭企業(yè)運營風險管理的執(zhí)行。風險管理制度的制定后,就要加強執(zhí)行。
要注重企業(yè)內部管理體系的完善建認,在內部環(huán)境方面的風險評估以及信息監(jiān)督等工作加以完善實施。要注重宣傳工作的良好開展,對風險管理的專業(yè)知識要加強宣傳,加強煤炭企業(yè)工作人員的風險管理意識。要加強事后理賠工作的執(zhí)行,制定相應賠付資金賬目,有效提高事后理賠的工作效率。第五,要加強目標成本的管理。要提高工作人員的辦事效率,并充分重視組織結構的合理化,以及風險管理過程的全員化和成本核算的科學化。在這些目標方面能有效實現(xiàn)的話,就能有利于煤炭企業(yè)的生產(chǎn)運營風險管理整體水平的提高。
4結語
在新的發(fā)展環(huán)境下,要充分重視煤炭企業(yè)風險管理水平的提高。由于煤炭生產(chǎn)運營中的經(jīng)濟風險的原因比較多,在風險管理過程中,就要注重方法的針對性。通過從理論層面進行分析,為煤炭企業(yè)生產(chǎn)運營的風險管理提供理論支持,以促進煤炭企業(yè)的良好發(fā)展。
作者:張曉麗 單位:山西汾西礦業(yè)(集團)有限責任公司雙柳煤礦供應科
《企業(yè)網(wǎng)絡信息安全管理問題》
摘要網(wǎng)絡技術帶來便利同時給企業(yè)的信息安全帶來巨大的挑戰(zhàn),如何確保各種管理系統(tǒng)信息的保密性、完整性、未授權拷貝和所寄生系統(tǒng)的安全性,維護企業(yè)網(wǎng)絡信息的安全,以確保企業(yè)的現(xiàn)代化核心管理手段成為企業(yè)發(fā)展的支柱,成為擺在信息安全管理技術人員面前的重要任務。本文意在對企業(yè)網(wǎng)絡管理中的信息系統(tǒng),特別是重要信息系統(tǒng)的安全信息安全防護的重要性做簡單的探討。
關鍵詞企業(yè);網(wǎng)絡信息;安全管理
飛速發(fā)展的社會經(jīng)濟將企業(yè)管理投入到信息技術的海洋之中,大中型企業(yè)管理的自動化水平正在不斷提高。現(xiàn)代企業(yè)的核心管理手段是將計算機網(wǎng)絡技術應用于業(yè)務管理系統(tǒng),實現(xiàn)企業(yè)管理理念的宏觀化、管理手段的智能化、管理方式的網(wǎng)絡化,從而帶來的是管理效率的高速化。具體的管理系統(tǒng)包括外門戶網(wǎng)站系統(tǒng)、內部門戶網(wǎng)站系統(tǒng)、辦公自動化系統(tǒng)、營銷管理系統(tǒng)、配網(wǎng)管理系統(tǒng)、財務管理系統(tǒng)、生產(chǎn)管理系統(tǒng)等[1]。
1企業(yè)網(wǎng)絡信息安全概述
1.1網(wǎng)絡信息安全面臨的威脅
網(wǎng)絡信息的安全主要是系統(tǒng)漏洞帶來的病毒和黑客侵襲。漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權的情況下訪問或破壞系統(tǒng)[2]。系統(tǒng)漏洞是危害網(wǎng)絡安全的最主要因素,特別是軟件系統(tǒng)的各種漏洞。黑客的攻擊行為都是利用系統(tǒng)的安全漏洞來進行的。許多系統(tǒng)都有這樣那樣的安全漏洞(Bugs),其中有些是操作系統(tǒng)或應用軟件由于設計缺陷本身所具有的,這些漏洞在補丁未被開發(fā)出來之前一般很難防御黑客的破壞,除非你不接入網(wǎng)絡。還有就是程序員在設計一些功能復雜的程序時,預留的用于測試和維護的程序入口,由于疏忽或者其他原因(如將它留在程序中,便于日后訪問、測試或維護)沒有去掉,這就可能被一些黑客發(fā)現(xiàn)并利用作為后門。到目前為止,還沒有出現(xiàn)真正安全無漏洞的產(chǎn)品,這也是當前黑客肆虐的主要原因[3]。
1.2造成企業(yè)網(wǎng)絡信息安全威脅的原因
1.2.1計算機系統(tǒng)原生漏洞目前計算機所依賴的依然是普遍通用的微軟Windows系統(tǒng)。為了適應用戶的需求,這一系統(tǒng)的研發(fā)進展不斷進步,系統(tǒng)升級較為頻繁,每兩年左右便會有新系統(tǒng)推出面世。許多計算機用戶,特別是企業(yè)用戶,如果對新系統(tǒng)沒有全面、專業(yè)、深入的了解而盲目進行了系統(tǒng)更新,有可能造成安裝設置過程中缺陷導致的新系統(tǒng)帶來的弊端,從而埋下漏洞隱患,給信息安全造成威脅。1.2.2計算機軟件應用不當遭遇惡意軟件在企業(yè)管理計算機軟件應用過程中,如果沒有專業(yè)的識別和下載安裝經(jīng)驗,極有可能遇到惡意軟件。
惡意軟件常常故意不對用戶做明確提示(如選項提示、退出安裝提示等)或者在未經(jīng)用戶許可的情況下,在用戶的計算機上強行安裝;有的軟件難以卸載(設置卸載障礙);還有的軟件通過瀏覽器劫持行為,肆意:指未經(jīng)用戶許可,修改用戶瀏覽器或設置,迫使用戶訪問特定網(wǎng)站或導致用戶無法正常上網(wǎng)等。惡意軟件造成的計算機病毒感染,黑客的乘虛而入將嚴重威脅企業(yè)網(wǎng)絡信息安全,甚至導致系統(tǒng)崩潰,數(shù)據(jù)丟失。有的惡意軟件甚至自帶網(wǎng)絡數(shù)據(jù)運行監(jiān)視裝置,被惡意使用后可以直接用于竊取商業(yè)數(shù)據(jù)和信息,給企業(yè)造成巨大損失。
1.2.3企業(yè)網(wǎng)絡信息系統(tǒng)維護規(guī)范欠缺企業(yè)網(wǎng)絡信息系統(tǒng)在運行過程中無論何種原因都難以避免可能產(chǎn)生的漏洞,而對信息系統(tǒng)的規(guī)范維護是信息安全保護的重要手段。但部分企業(yè)沒有對系統(tǒng)維護規(guī)范作出規(guī)定,如系統(tǒng)維護工程師、助理工程師的職責與權限并不明確,生產(chǎn)或銷售應用系統(tǒng)的監(jiān)控記錄不能定期建檔,生產(chǎn)或辦公系統(tǒng)主機的日常故障處理不做登記,應用系統(tǒng)的數(shù)據(jù)庫啟動情況和數(shù)據(jù)庫設置得不到及時觀察,重要數(shù)據(jù)庫的變更操作,定期清理過期備份不能正常進行,應用數(shù)據(jù)庫癱瘓后的異地備份恢復記錄不完整等,都有可能造成企業(yè)網(wǎng)絡信息系統(tǒng)的安全隱患。
2企業(yè)信息系統(tǒng)安全管理存在的問題
2.1企業(yè)對信息系統(tǒng)管理重視不足
許多企業(yè)頂層決策缺乏長久觀念,比較重視信息網(wǎng)絡的建設而較易忽視信息網(wǎng)絡和系統(tǒng)的管理。在企業(yè)網(wǎng)絡建設初期往往偏重于硬件設施的投資和技術成本的投入,盲目追求管理系統(tǒng)的高性能、高配置,忽略了硬件設施與實際應用的差距,認為高層次的網(wǎng)絡系統(tǒng)一旦建成便萬事大吉。這種認識不但造成了不必要的資金浪費,更容易形成輕視系統(tǒng)維護管理工作的狀況。由于缺乏管理意識,許多企業(yè)在規(guī)章制度、人事安排、專業(yè)培訓、技術隊伍等幾方面沒有形成企業(yè)信息系統(tǒng)的專業(yè)團隊,更沒有針對系統(tǒng)癱瘓、數(shù)據(jù)丟失等突發(fā)事件的應急預案,往往是問題發(fā)生后臨時應急解決,“頭痛治頭足痛治足”,致使現(xiàn)代化信息系統(tǒng)不能充分發(fā)揮在企業(yè)運行管理中應有的作用。
2.2企業(yè)網(wǎng)絡信息安全性難以保障
由于信息安全管理意識淡薄,部分企業(yè)沒有專業(yè)的網(wǎng)絡管理團隊。現(xiàn)有網(wǎng)管人員維護、管理網(wǎng)聯(lián)絡信息技術沒有保障,或者責任心不強。例如,民營生產(chǎn)銷售企業(yè)由于操作不規(guī)范銷售報表和潛在客戶資料數(shù)據(jù)丟失現(xiàn)象時有發(fā)生;部分縣級以上醫(yī)院分科或多或少都存在體統(tǒng)停滯現(xiàn)象;中小型企業(yè)中財務資料的誤刪時有發(fā)生。雖然這些單位有的也具備系統(tǒng)維護應急預案,部分數(shù)據(jù)得到恢復,但依然給企業(yè)造成一定損失。
3企業(yè)網(wǎng)絡信息安全防范措施
3.1建立系統(tǒng)安全檢查制度
企業(yè)的規(guī)章制度要重視系統(tǒng)安全的保護,對重要信息系統(tǒng)的安全檢查要建章立制,不能松懈。首先要對系統(tǒng)安全負責的團隊人員構成和崗位職責進行明文規(guī)定。其次要確定具體的安全檢查目標,如企業(yè)的基礎網(wǎng)絡是否完善、主服務器配置是否異常,對外門戶網(wǎng)站防火墻是否堅固,數(shù)據(jù)中心的設置是否可靠,內部辦公系統(tǒng)(包括財務、銷售、服務等)更新是否正常等等。第三,信息安全檢查規(guī)章制度中要具化檢查重點內容,如安全管理保障系統(tǒng)方面,對崗位制度是否建全,人員負責是否落實,信息數(shù)據(jù)是否安全,應急響應是否穩(wěn)妥等項目要做出詳細檢查記錄。技術保障方面:服務器(包括操作系統(tǒng)、數(shù)據(jù)庫、應用系統(tǒng))的各項指標,網(wǎng)絡設備和安全設備的各種配置,網(wǎng)站建設和終端等組織策略和運行維護等內容都要落實到檢查實處。
3.2加大企業(yè)網(wǎng)絡信息安全的管理力度
第一,要增強網(wǎng)絡信息管理人員的技術培訓,使企業(yè)信息系統(tǒng)得到可靠的技術維護和管理,組件一只責任心強、分工明確、技術精湛的網(wǎng)管團隊,以保障企業(yè)網(wǎng)絡信息系統(tǒng)正常運轉不出紕漏。第二,提高企業(yè)核心機密資料的加密層次,在這方面要投入資金購買保密程度較有保障的計算機軟件裝備,防止黑客攻擊和病毒感染。第三,對企業(yè)信息管理和維護工作進行定期記錄、責任到人,記錄保護存檔以備可查。第四,要建立安全可靠的計算機數(shù)據(jù)異地備案和應急預案機制,有專門制定人員負責,定期檢測數(shù)據(jù),嚴格管理制度,以確保企業(yè)網(wǎng)絡信息系統(tǒng)出現(xiàn)異常時得到有效維護和修復。
4結論
高速發(fā)展的社會經(jīng)濟需要現(xiàn)代企業(yè)具備高效能的網(wǎng)絡信息系統(tǒng),信息安全成為企業(yè)信息系統(tǒng)管理的核心問題。面對計算機系統(tǒng)漏洞及病毒或黑客的侵襲,企業(yè)加強信息安全管理意識,增強企業(yè)信息系統(tǒng)安全隊伍建設和技術投資刻不容緩。其中建立健全企業(yè)信息安全管理規(guī)章制度是重中之重,定期的信息系統(tǒng)安全工作大檢查是強有力的管理手段之一,責任落實到人的系統(tǒng)維護規(guī)范操作和記錄,是保護企業(yè)核心機密的重要手段,網(wǎng)絡管理人員的思想道德和責任心是信息安全保障的前提,縝密有效的信息系統(tǒng)應急預案和恢復操作是信息安全保護最終的有力保障。企業(yè)要從制度、監(jiān)督、資金投入等方面加強網(wǎng)絡信息安全的管理,使信息管理系統(tǒng)為企業(yè)的行業(yè)競爭助力,為企業(yè)健康發(fā)展發(fā)揮應有的作用。
作者:汪恒 單位:中國鋁業(yè)股份有限公司貴州分公司生產(chǎn)運營中心信息計量能源科
推薦閱讀:《科學與管理》主要精力于科學學爭鳴和實踐的廣泛應用,緊密注視軟科學研究的前沿及時反映國內管理理論研究的現(xiàn)狀、動態(tài)和發(fā)展趨勢;積極配合管理實踐的需要,著重介紹現(xiàn)代管理和實踐。
論文指導 >
SCI期刊推薦 >
論文常見問題 >
SCI常見問題 >