前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇对职业安全的理解范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
信息安全大致可以分为两个方面一个是管理层方面;另一个是网络方面。本段将会对这两个方面所包含的内容作一下概述,以方便企业在进行信息安全管理制度的建立上可以进行全方位的掌控。
1.1管理层方面
管理层方面的信息安全大致也包括物理层方面和管理层方面。
(1)物理层方面的信息安全主要是指物理环境建设安全尤其是信息中心物理环境安全。环境安全包括防火防水防自然灾害和物理灾害等。在环境安全中,企业必须要有足够的认识,机房建设要严格按国家机房建设标准进行,做好防雷、防水、防静电等安全措施,从而杜绝各类安全隐患的发生。对企业内部员工要加强计算机安全使用规程的教育,确保计算机在安全的环境中使用,保证人长时间离开计算机时断开电源以确保安全。
(2)管理层方面的信息安全主要是指企业内部的管理制度建立是否完善,执行效果如何,企业内部员工对于信息安全的认识程度,企业内部员工职业道德的培养,企业内部员工信息安全的教育培训,网络技术人员技术能力的审核与培训以及企业内部部门的分工等。企业必须要建立完善的信息安全管理制度,这个制度是由一个总的管理制度和各部门的管理制度和监督制度共同构成的。每一个部门根据信息资产内容的不同应该有自己相应的信息安全管理制度以确保制度的行之有效。其次要设有完善的监督机制来配合管理制度的实施,一个制度的建立,必须要能够执行下去,且执行过程是有效的才能够发挥管理制度的功效。而监督机制就是对制度执行情况的进行监测,对执行的效果进行审核作用的机制。其次是对于企业员工的职业素养和信息安全的教育培训,这方面将在下一部分进行具体论述。最后就是对干企业内部各部门之间的分工。在一个企业内部是有一套自己的工作流程的,但是这个工作流程是伴随着信息的流动产生的。所以在信息流动的过程中需要将信息转变的过程进行分工,以此来保障信息在局部过程中的完整性,以防止一个环节出现问题导致全局崩溃的情况发生。对此,企业内部不但要细化工作流程,对于信息转化过程也要进行分工,以防止问题的发生。
1.2网络层方面
网络层方面的信息安全主要是指网络,系统和应用三个方面。在网络层方面的信息安全不只存在于IT部门,它应该在整个企业内部的员工中都得到重视。(1)网络。主要是包括网络上的信息以及设备的安全性能。其中可细化为网络层身份的认证,系统的安全,信息数据传输过程中的保密性,真实性和完整性以及网络资源的访问控制等。而这些网络层的信息安全出现问题,可能导致有网络黑客的侵入,计算机犯罪,信息丢失,信息窃取等威胁的存在。
(2)系统。造成系统层信息安全威胁的原因,可能出在两个方面:操作系统本身就存在安全隐患,在配置操作系统的过程中存在安全配置的问题。
(3)应用。在应用层影响信息安全的问题上,是指应用软件以及一些业务往来数据的安全,例如即时通讯系统和电子邮件等。当然,也包括一些病毒的入侵,对于系统所造成的威胁。
二、信息安全教育
2.1保密协议
在信息安全教育培训的第一步需要对保密协议进行细致设计。有的企业认为,保密协议应该只针对于不同部门间需要保密的内容进行设计,使不同部门的员工签署不同的保密协议。这是不妥的想法,而且也比较繁善。虽然不同部门间员工经常涉及到的信息保密不同,但有可能员工会有不同部门间的调配或者是不同部门间信息的相互获取。所以在保密协议上要让员工签署的是整个企业内所有需要保密的内容都要进行保密协议的确认。有些企业认为保密协议的签署应该是在员工熟悉信息安全制度和进行安全教育培训之后再进行。这也是不妥的想法,因为在员工进入公司的那一刻幵始,他就开始接触企业内的信息,所以需要员工在签署劳动合同的同时就要进行保密协议的签署。在新员工签署保密协议的时候,企业的人力资源部门如果没有对新员工讲解企业保密协议,新员工对保密协议的内容都不了解而盲目签署,这使保密协议形同虚设,并不能发挥真正的作用,新员工对干信息安全的重要性也就得不到足够的重视,所以必须认真讲解保密协议内容后,使员工理解保密协议的重要性再进行签署。
2.2信息安全管理制度
信息安全管理制度确立以后,需要对员工进行信息安全制度的培训。在培训过程中,企业不光要对于员工本岗位信息安全内容作介绍,对于其他部门信息安全内容也要做介绍,以确保员工形成信息安全的意识。在企业内部,很多员工对于信息安全的意识不够,甚至认为企业的信息根本就没有什么重要性,在工作外的时间里随意的就将企业的一些重要信息透露出去从而可能导致企业受到损失。对此,加强企业内部员工的信息安全教育培训是十分重要的。其中培训可以分为两个部分。(1)对于企业内部所有员工进行信息安全意识的教育培训。(2)对于企业内部的信息技术人员进行扣关技术知识的教育培训。
2.3员工职业素养的教育
在企业内部对员工的职业素养也需要进行培训。譬如对干一些业务员来说,职业素养的培训是非常重要的,业务员手中掌握的业务信息对于企业来说是至关重要的信息,如果这方面的信息出现问题就可能导致企业业务的流失,以及业务的持续性中断。所以企业要对内部员工的职业素养进行培训,从而促使员工清楚保证企业的信息安全也是对一个员工职业素养的基要求。
2.4普及计算机及网络知识的教育
企业内部员工根据职能的不同对于计算机熟悉程度的要求也是不同的。对于普通的办公室职员来说,会简单的基本操作就可以了。但是,如果从信息安全的角度来讲的话,员工只会基本的操作是远远不够的,必须要普及网络安全等方面的知识。譬如在计算机旁尽量不要有水或饮料的出现,因为有可能因为员工的不小心而将水洒在计算机:,从而导致计算机的短路等情况的发生。还有,员工在使用U盘的时候,有可能将家见或是其他计算机k的病毒带到企业内部,导致企、计算机被病毒入侵,促使信息的安全受到威胁。所以说,对于企业内部的员工,应该普及计算机及网络知识的教育和培训,以确保信息的安全,从而促使员工有更尚的信息安全意识。
三、结语
关键词:信息安全 教育 企业 培训
中图分类号:G658.3 文献标识码:A 文章编号:1672-3791(2013)07(b)-0017-02
信息安全问题或许能够得到企业的认识,但更多的企业内部员工并没有认识到信息安全的重要性。甚至一些企业都没有预见到信息安全可能是阻碍企业长期发展的关键性问题。对此,企业普及信息安全的教育,确保企业信息的机密性、完整性和可用性变的越来越重要。
1 信息安全教育的必要性
信息安全对于企业来说是十分重要的。现在因为信息安全问题而造成经济损失的企业很多,其原因基本都是对信息安全的不够重视,而对于制造业来说信息安全则尤为重要。制造业面临着很多的问题,譬如说生产的产品都大同小异,没有技术方面的优势,产品属于劳动密集型的产品,在强手如林的市场经济中可以获得经济利益,却不能够实现企业的长足发展。对于此问题,各制造业都会将眼光放在产品的创新上,通过产品的研发设计优势、技术优势来冲破密集型产品给企业发展带来的阻碍。但是,如果企业保证产品优势的信息被别人窃取或是模仿,最终就可能导致产品的大众化,使企业产品的优势不复存在。即便企业知道信息安全的重要性,但企业内部员工如果没认识到信息安全的重要性和严重性,也可能导致信息的流失,从而损害企业的利益。对此,制造业更应该对信息安全问题加以重视。
2 信息安全的内容
信息安全大致可以分为两个方面一个是管理层方面;另一个是网络方面。本段将会对这两个方面所包含的内容作一下概述,以方便企业在进行信息安全管理制度的建立上可以进行全方位的掌控。
2.1 管理层方面
管理层方面的信息安全大致也包括物理层方面和管理层方面。
(1)物理层方面的信息安全主要是指物理环境建设安全尤其是信息中心物理环境安全。
环境安全包括防火防水防自然灾害和物理灾害等。在环境安全中,企业必须要有足够的认识,机房建设要严格按国家机房建设标准进行,做好防雷、防水、防静电等安全措施,从而杜绝各类安全隐患的发生。对企业内部员工要加强计算机安全使用规程的教育,确保计算机在安全的环境中使用,保证人长时间离开计算机时断开电源以确保安全。
(2)管理层方面的信息安全主要是指企业内部的管理制度建立是否完善,执行效果如何,企业内部员工对于信息安全的认识程度,企业内部员工职业道德的培养,企业内部员工信息安全的教育培训,网络技术人员技术能力的审核与培训以及企业内部部门的分工等。
企业必须要建立完善的信息安全管理制度,这个制度是由一个总的管理制度和各部门的管理制度和监督制度共同构成的。每一个部门根据信息资产内容的不同应该有自己相应的信息安全管理制度以确保制度的行之有效。其次要设有完善的监督机制来配合管理制度的实施,一个制度的建立,必须要能够执行下去,且执行过程是有效的才能够发挥管理制度的功效。而监督机制就是对制度执行情况的进行监测,对执行的效果进行审核作用的机制。
其次是对于企业员工的职业素养和信息安全的教育培训,这方面将在下一部分进行具体论述。
最后就是对于企业内部各部门之间的分工。在一个企业内部是有一套自己的工作流程的,但是这个工作流程是伴随着信息的流动产生的。所以在信息流动的过程中需要将信息转变的过程进行分工,以此来保障信息在局部过程中的完整性,以防止一个环节出现问题导致全局崩溃的情况发生。对此,企业内部不但要细化工作流程,对于信息转化过程也要进行分工,以防止问题的发生。
2.2 网络层方面
网络层方面的信息安全主要是指网络,系统和应用三个方面。在网络层方面的信息安全不只存在于IT部门,它应该在整个企业内部的员工中都得到重视。
(1)网络。
主要是包括网络上的信息以及设备的安全性能。其中可细化为网络层身份的认证,系统的安全,信息数据传输过程中的保密性,真实性和完整性以及网络资源的访问控制等。而这些网络层的信息安全出现问题,可能导致有网络黑客的侵入,计算机犯罪,信息丢失,信息窃取等威胁的存在。
(2)系统。
造成系统层信息安全威胁的原因,可能出在两个方面:操作系统本身就存在安全隐患,在配置操作系统的过程中存在安全配置的问题。
(3)应用。
在应用层影响信息安全的问题上,是指应用软件以及一些业务往来数据的安全,例如即时通讯系统和电子邮件等。当然,也包括一些病毒的入侵,对于系统所造成的威胁。
3 信息安全教育
3.1 保密协议
在信息安全教育培训的第一步需要对保密协议进行细致设计。有的企业认为,保密协议应该只针对于不同部门间需要保密的内容进行设计,使不同部门的员工签署不同的保密协议。这是不妥的想法,而且也比较繁杂。虽然不同部门间员工经常涉及到的信息保密不同,但有可能员工会有不同部门间的调配或者是不同部门间信息的相互获取。所以在保密协议上要让员工签署的是整个企业内所有需要保密的内容都要进行保密协议的确认。
有些企业认为保密协议的签署应该是在员工熟悉信息安全制度和进行安全教育培训之后再进行。这也是不妥的想法,因为在员工进入公司的那一刻开始,他就开始接触企业内的信息,所以需要员工在签署劳动合同的同时就要进行保密协议的签署。
在新员工签署保密协议的时候,企业的人力资源部门如果没有对新员工讲解企业保密协议,新员工对保密协议的内容都不了解而盲目签署,这使保密协议形同虚设,并不能发挥真正的作用,新员工对于信息安全的重要性也就得不到足够的重视,所以必须认真讲解保密协议内容后,使员工理解保密协议的重要性再进行签署。
3.2 信息安全管理制度
信息安全管理制度确立以后,需要对员工进行信息安全制度的培训。在培训过程中,企业不光要对于员工本岗位信息安全内容作介绍,对于其他部门信息安全内容也要做介绍,以确保员工形成信息安全的意识。在企业内部,很多员工对于信息安全的意识不够,甚至认为企业的信息根本就没有什么重要性,在工作外的时间里随意的就将企业的一些重要信息透露出去从而可能导致企业受到损失。对此,加强企业内部员工的信息安全教育培训是十分重要的。其中培训可以分为两个部分。
(1)对于企业内部所有员工进行信息安全意识的教育培训。
(2)对于企业内部的信息技术人员进行相关技术知识的教育培训。
3.3 员工职业素养的教育
在企业内部对员工的职业素养也需要进行培训。譬如对于一些业务员来说,职业素养的培训是非常重要的,业务员手中掌握的业务信息对于企业来说是至关重要的信息,如果这方面的信息出现问题就可能导致企业业务的流失,以及业务的持续性中断。所以企业要对内部员工的职业素养进行培训,从而促使员工清楚保证企业的信息安全也是对一个员工职业素养的基本要求。
3.4 普及计算机及网络知识的教育
企业内部员工根据职能的不同对于计算机熟悉程度的要求也是不同的。对于普通的办公室职员来说,会简单的基本操作就可以了。但是,如果从信息安全的角度来讲的话,员工只会基本的操作是远远不够的,必须要普及网络安全等方面的知识。譬如在计算机旁尽量不要有水或饮料的出现,因为有可能因为员工的不小心而将水洒在计算机上,从而导致计算机的短路等情况的发生。还有,员工在使用U盘的时候,有可能将家里或是其他计算机上的病毒带到企业内部,导致企业的计算机被病毒入侵,促使信息的安全受到威胁。所以说,对于企业内部的员工,应该普及计算机及网络知识的教育和培训,以确保信息的安全,从而促使员工有更高的信息安全意识。
4 结语
在企业当中,对于企业内部员工普及信息安全的教育是十分重要的。一个企业仅有对信息安全的意识是不足够的,它需要建立完善的信息安全管理制度,通过完善的信息安全管理制度去强制员工履行其信息安全的义务。其次,企业应该对员工进行信息安全教育培训,从信息安全知识、员工职业素养以及计算机及网络知识的培训来对员工进行深层次信息安全的教育。只有员工有了信息安全意识,才能够使整个企业具备防范信息安全威胁的能力。
参考文献
[1] 陈华.美国高校信息安全管理体系及其启示[J].科教导刊,2013(1).
[2] 范映红.关于大学生信息安全教育问题的思考[J].学理论,2012(29).
[3] 刘飞.对高校信息安全教育之思考[J].群文天地,2012(2).
论文关键词:网络安全技术;防范;教学模式
学习网络安全技术不仅是为了让学生掌握网络安全的理论知识,增强学生的网络安全意识,提高学生的法律意识和职业素养,更重要的是树立他们正确的人生观和价值观,把他们培养成为高技能的应用型网络人才。
一、网络安全的探析
网络安全是指网络系统的硬件、软件和数据受到保护,不因偶然的或恶意的原因遭到破坏、更改和泄露,确保网络系统正常的工作,网络服务不中断,确保网络系统中流动和保存的数据具有可用性、完整性和保密性。网络的安全在技术上应综合考虑到防火墙技术、入侵检测技术、漏洞扫描技术等多个要素。不断提高防范病毒的措施,提高系统抵抗黑客入侵的能力,还要提高数据传输过程中的保密性,避免遭受非法窃取。因此,对网络安全问题的研究总是围绕着信息系统进行的,主要包括以下几个方面:
(一)internet开放带来的数据安全问题。伴随网络技术的普及,internet所具有的开放性、国际性和自由性以及各方面因素导致的网络安全问题,对信息安全也提出了更高的要求。为了解决这些安全问题,各种安全机制、策略和工具被研究和应用,但网络的安全仍然存在很大隐患,主要可归结为以下几点:1.就网间安全而言,防火墙可以起到十分有效的安全屏障作用,它可以按照网络安全的需要设置相关的策略,对于进出网络的数据包进行严密的监视,可以杜绝绝大部分的来自外网的攻击,但是对于防范内网攻击,却难以发挥作用。2.对于针对网络应用层面的攻击、以及系统后门而言,其攻击数据包在端口及协议方面都和非网络攻击包十分相似,这些攻击包可以轻易的通过防火墙的检测,防火墙对于这类攻击是难以发现的。3.网络攻击是开放性网络中普遍难以应对的一个问题,网络中的攻击手段、方法、工具几乎每天都在更新,让网络用户难以应对。为修复系统中存在的安全隐患,系统程序员也在有针对性的对系统开发安全补丁,但这些工作往往都是滞后于网络攻击,往往是被黑客攻击后才能发现安全问题。旧的安全问题解决了,新的攻击问题可能随时出现。因此,应对开放性网络中的黑客攻击是重要的研究课题。
(二)网络安全不仅仅是对外网,而对内网的安全防护也是不可忽视的。据统计,来自内部的攻击呈现着极具上升的趋势。这是因为内网用户对网络结构和应用系统更加熟悉。以高校的校园网为例,网络用户人数众多,而学生的好奇心和渴望攻击成功的心理,使得他们把校园网当作网络攻击的试验场地,且其中不乏计算机应用高手(特别是计算机专业的学生),防火墙对其无法监控,这种来自内部不安全因素对网络的破坏力往往更大。2008年7月的旧金山的网络系统内部的侵害事件,2008年6月深圳“泄密门”等网络内部的安全事件向我们警示着内网安全防范的重要性。
(三)网络中硬件设备的安全可靠性问题。对计算机网络而言网络硬件设备在其中起到了重要的作用。比如:路由器,交换机,以及为网络用户提供多种应用服务的服务器等,这些设备的可用性、可靠性,以及设备自身的高安全保护能力都是网络安全中应该加以研究和认真对待的问题。
二、通过教学研究,提高学生对网络安全体系的管理与防范
由于网络技术水平和人为因素,以及计算机硬件的“缺陷”和软件的“漏洞”的原因,让我们所依赖的网络异常脆弱。在教学过程中,我们必须加强对网络安全体系管理与防范意识的传授,才能提高学生的管理和防范能力,常用的方法如下:
(一)防火墙是在内外网之间建立的一道牢固的安全屏障,用来加强网络之间访问控制,提供信息安全服务,实现网络和信息安全的网络互联设备。能防止不希望的、未授权的信息流出入被保护的网络,具有较强的抗攻击能力,是对黑客防范最严、安全性较强的一种方式,是保护内部网络安全的重要措施。防火墙可以控制对特殊站点的访问,还能防范一些木马程序,并监视internet安全和预警的端点,从而有效地防止外部入侵者的非法攻击行为。
(二)入侵检测是指对入侵行为的发觉。它通过对网络或计算机系统中的若干关键点收集信息,并对其进行分析,从中发现是否有被攻击的迹象。如果把防火墙比作是网络门卫的话,入侵检测系统就是网络中不间断的摄像机。在网络中部署入侵检测系统可以有效地监控网络中的恶意攻击行为。
(三)网络病毒的防范。对于单独的计算机而言,可以使用单机版杀毒软件来应对病毒的问题,由于其各自为政,在应对网络中的计算机群时,则无法应对网络病毒的防杀要求,且在升级方面也很难做到协调一致。要有效地防范网络病毒,应从两方面着手:一是加强网络安全意识,有效控制和管理内网与外网之间的数据交换;二是选择使用网络版杀毒软件,定期更新病毒库,定时查杀病毒,对来历不明的文件在运行前进行查杀。保障网络系统时刻处于最佳的防病毒状态。
(四)对于网络中的email,web,ftp等典型的应用服务的监控。在这些服务器中应当采用,应用层的内容监控,对于其中的传输的内容加以分析,并对其中的不安全因素加以及时发现与处理,比如可以利用垃圾邮件处理系统对email的服务加以实施的监控,该系统能发现其中的不安全的因素,以及垃圾内容并能自动的进行处理,从而可以杜绝掉绝大部分来自邮件的病毒与攻击。
(五)主动发现系统漏洞是减少网络攻击的一个重要手段。在网络中单靠网络管理人员人为的去发现并修复漏洞显然是不够的。因此主动的分析网络中的重点安全区域,掌握其主要的安全薄弱环节,利用漏洞扫描系统主动的去发现漏洞是十分总要的一个手段。同时在网络中配以系统补丁自动更新系统,对于网络中有类似安全隐患的主机主动的为其打上系统补丁。事实证明上述两种机制的结合可以有效地减少因为系统漏洞所带来的问题。
(六)ip地址盗用与基于mac地址攻击的解决,这个可以在三层交换机或路由器中总将ip和mac地址进行绑定,对于进出网络设备的数据包进行检查,如果ip地址与mac地址相匹配则放行,否则将该数据包丢弃。
三、通过教学改革,把学生培养成高技能应用型的网络人才
网络安全技术是非常复杂,非常庞大的,对初学者来说,如果直接照本宣科,学生肯定会觉得网络安全技术太多太深,从而产生畏学情绪。为了提高学生的学习兴趣,让他们更好地掌握网络安全技术的知识,就要培养学生的创新能力,就必须改革教学方法,经过几年的教学实践证明,以下几种教学方法能弥补传统教学中的不足。
(一)案例教学法
案例教学法是指在教师的指导下,根据教学目的的要求,通过教学案例,将学习者引入到教学实践的情景中,教会他们分析问题和解决问题的方法,进而提高他们分析问题和解决问题的能力,从而培养他们的职业能力。我们在教学实践中深深感受到,在计算机网络安全技术教学中,引入案例教学,将抽象的、枯燥的网络安全的理论知识和精湛的、深邃的网络安全技术涵寓于具体的案例中,打破传统理论教学中教师要么照本宣科,要么泛泛而谈,以至于学生学起来枯燥无味,用起来糊里糊涂的局面,变复杂为简单,变被动为主动的学习过程,调动了学生的学习积极性,培养了学生的职业能力。在具体案例中,将古城墙的功能和作用与防火墙比较;选择学生接触最多的校园网作为典型的案例,向学生系统地讲授网络安全体系结构、安全策略的制定、安全技术的应用、安全工具的部署,以及安全服务防范体系的建立等理论,从而降低网络安全的复杂度,使学生对网络安全体系有比较全面、透彻的理解。
(二)多媒体教学法
多媒体教学是指在教学过程中,根据教学目标和教学对象的特点,通过教学设计,合理选择和运用现代教学媒体,以多媒体信息作用于学生,形成合理的教学过程结构,达到最优化的教学效果。它具有交互性、集成性、可控性等特点。可以把抽象的、难理解的知识点直观地展示和动态地模拟,充分表达教学内容。例如:pgp技术的操作步骤、防火墙的配置和使用等。通过多媒体教学,边讲边操作, 做到声像并行、视听并行,使学生在有限课堂时间内获得更多的信息,从而激发了学生的学习兴趣,提高了教学效果。
(三)实践教学
根据高职院校学生的岗位能力和培养目标, 实践教学是职业技术教育的中重之重。运用学校提供的网络实验室和网络设备,为学生搭建良好的计算机网络学习平台,突出实用性,做到“专机专用”。例如,将3台计算机搭建一个小型局域网,安装微软网络监视器,使用网络监视器来嗅探ftp会话,解释捕获的数据,确定使用的用户名和口令。从抽象的概念上升到理性的认识,使学生真正体会到网络安全的重要性。为了使学生全面了解计算机网络,可带领学生到电信公司或网络公司进行参观学习和实训,培养学生的岗位技能和工程意识。
缺乏社会工作者保护保障机制的原因分析
(一)社会工作本身的特殊性
1.服务环境的特殊性。社会工作的服务环境长期处于多变状态,甚至有时候会是一些特殊环境,如监狱、戒毒所、精神病院、灾区等。我国2010年上海世博会的服务工作就是一个典型的实例,其社会服务周期长,而且社会工作者人数众多。诸多因素使得社会工作存在相当大的风险隐患。2.服务人群的特殊性。社会工作有时候面对的服务对象是社会中形形的人,社会工作以提供社会服务为核心。但是,和其他提供社会服务的盈利性和有偿性不同,社会工作提供的社会服务不以盈利为目的,其提供的服务针对被服务人群是无偿的。同时这一服务直接面对并接触人群。有一些被服务人群反而对这类服务具有一定的排斥性。因此,在接受服务时,在一定程度上还具有攻击性,会对社工人员人身安全造成威胁(尤其如果被服务人群是吸毒人员、犯罪人员、精神病患者时,这类人群很大一部分不会自愿接受服务,更具有排斥性)。
(二)聘用单位方面的原因
1.规章制度不健全。社会工作在中国处于发展初期,其运作还有诸多不规范的地方,社会工作组织机构的规章制度对于保障社会工作者权利的规定甚少。在组织的管理上也缺乏科学性,缺乏法律的约束。因此,大多数在管理上仅仅比照一般的劳动者进行常规的劳动保护,而针对其工作过程的特殊性保护很少顾全。当社会工作者实际遇到侵害后,不管是来自组织机构本身的还是外在的,社会工作者在维权方面都会步履艰难。我们在对社会工作机构进行的调查中发现,社会工作机构自身发展存在着制约的因素,其中“社会工作者权益得不到有效保障”这一原因占到了30.8%,“组织机构自身缺乏有效的管理,公信力不高”占到了33.5%。同时,社会工作组织机构在进行管理过程中也存在一定问题,很多时候并没有严格按照法律要求的操作规范进行。2.组织机构力量薄弱。虽然社会工作在我国发展已有了一段时期,但是一直以来其组织机构的规模和实力都较弱,社会工作组织的资金等一系列的问题都亟待解决。在这一过程中,组织在面对社会工作者来自外界的职业侵害时,可能无力承担相应的责任,也无法给予相应的保障。在我们的调查中,针对禁毒社会工作者的体检,也是由于某基金的赞助才在近两年开始对少数社会工作者实施。社会工作者并不是全部由社会工作组织机构聘用。由于社会工作专业组织机构力量薄弱,故其聘用的社会工作者在整个社会工作者就业群体中更是处于弱势地位。3.缺乏专业性的自我保护知识的宣传与培训。对社会工作者的组织管理本身也存在困难,加之培训还没有系统化和科学化。目前其培训主要针对的是“社会工作者的基本信念”、“从事社会工作的基本知识”、“从事社会工作所需的专业能力”、“明确社会工作者的责任与相关权利”、“培养对社会工作团体的归属感”等几个方面。还没有专业的自我保护的培训,防范社会工作者的职业风险并没有引起高度重视,因此在培训时,缺少针对性。
(三)社会工作者自身的原因
大多数社工缺乏自我保护意识和专业手段。社会工作是一个神圣的职业,社会工作者无私地帮助他人,服务社会。职业的价值理念使得大多数社会工作者忽视了对自身职业安全的重视。如有些社会工作者独自一人去探访被服务对象,在遇到被服务对象情绪失控时,容易陷入孤立无助的状态。虽然我国社会工作者的队伍在不断壮大,但是我国社会工作者的构成主要以年轻人和学生居多。这种情况使得社会工作者大部分缺乏自我保护的经验和技能。当面临特殊情况的时候,往往不能采取正确的方法来保护自身的安全,增大了遭受侵害的几率。
(四)社会方面的原因
目前社会上对社会工作者的认识还存在偏差。虽然说社会工作在我国已经有了一定程度的发展,人们经常会在新闻媒体中听到对社会工作者的赞誉,大众逐渐对社会工作者也从陌生到熟悉。但社会对社会工作者的理解还存在片面性,普遍认为社会工作者就是保护他人的人,这也使得会人们忽略对社会工作者的职业保护,其实社会工作者也只是一群普通的人,他们也同样需要保护。
社会工作者劳动保护保障机制分析
(一)法律制度层面上的保护
法律是保障公民合法权益和义务最权威也是最有力的保证,应适当加快社会工作的立法,从根本上完善社会工作职业风险防范的法律保障。第一,以全国性的立法为标准,统一从法律层面进行保护。如对社会工作的法律主体、法律责任和法律义务进行明确规定。尤其是社会工作者职业风险的事先防范和事后的责任划分,应使风险防范的措施具有法律强制性,使得社会工作者的劳动保护有法可依。第二,进一步完善目前一些省市的地方制度。尤其是针对社会工作职业风险防范的条文还应该在范围上进一步扩大,出台具体的操作和处罚措施,使得已有的规范切实可行。第三,对聘用单位尤其是专业社会工作服务机构加强法律层面的管理。合法的单位是保障社会工作者职业安全的基础。如果说社会工作者由于其特殊性,管理存在一定的难度,从法律层面加强对聘用单位的管理却有切实可行性。尤其是目前对社会工作者的保护至少要达到一般劳动者的保护水平。
(二)聘用单位层面的保障
社会工作者职业风险保护的一个重要主体就是其本身所在的机构,他对保护社会工作者的安全有着不可推卸的责任。机构有责任也有义务为其提供一个安全的工作环境,为社会工作者的职业风险建立一个良好的保护屏障。第一,意识层面。聘用单位应高度重视社会工作者的职业风险问题,把对社会工作者的安全保护当成日常工作的一个重点来抓。在单位自身安全意识提升的同时,还要把这种意识和观念传达到每一位社会工作者,让他们在实际工作中具有自我保护意识,以减少一些不必要的伤害。第二,建立相应的风险防范机制。针对社会工作者的职业风险制定相应的规章制度,形成完善有效的预防体系,特别是要明确社会工作者遭遇侵害以后的责任分担原则、相关的赔偿及处理办法。使得对社会工作者职业安全的保护有章可循。在开展社会工作项目时,预先进行风险评估,有效地防范风险的发生。第三,严格社会工作者招聘流程,进行认真的筛选。招聘社会工作者不能仅仅看其工作热情,还应考虑工作岗位的特点,杜绝不符合社会工作的人员加入。同时还要定期对社会工作者进行自我保护技能和危机情况处理知识和技巧的培训,发放自我保护知识手册,提升社会工作者的职业素质和自我保护技能。第四,单位应当为社会工作者创造一个相对安全的工作环境,为其提供必备的工具和条件以帮助他们更好地完成工作,同时要有效地保护自身的安全,预防意外的发生。按照现行规定为社会工作者购买相应的保险,在有条件的基础上提供附加的相应保障,为社会工作者参与社会工作免除后顾之忧。
(三)社会工作者自身层面的完善
社会工作者职业安全尽管需要来自社会、机构、国家等各方面的关注,但是作为其核心的社会工作者本身也应关注自身的人身安全,使社会工作健康并长远地发展。第一,树立为社会和人民群众服务的意识,秉承社会工作价值理念。同时加强自我防范意识,提升自己的专业技能,充分学习和掌握自我保护的知识和技能。第二,在实际服务过程中,尽量做好防范措施。如在进行大型活动时,严格服从整体的管理措施的要求;进行外展时不能单独行动。尤其是女性工作人员,与犯罪人员、吸毒人员接触的时候应该把环境置于可控制的范围内,不能单独把被服务对象约在偏僻的地方见面等。总之,要在事前做好防范措施。
11 护理人员的业务本领不熟练 年轻护理人员经验不足,使用新设备不熟练,在执行护理操作时,导致患者和家属对其产生不信任感。
12 护理人员渎职与侵权 护理人员法律意识淡薄、自我维权意识不强,在工作中疏忽大意、责任心不强、不认真履行职责、不执行规章制度和护理常规、擅离职守、观察病情不仔细、处理不及时都给患者健康带来伤害甚至造成严重后果。另外少数情况存在侵犯患者的隐私权和知情权。
13 护患之间沟通问题 护理人员自身的素质在护患纠纷中占主导地位。护理人员的素质受学历、知识、性格、年龄等各方面要素决定。少数护理人员缺乏职业危机感和以患者为中心的服务意识。长期的接待造成一种冷漠心里,对患者缺乏同情心、服务不主动、说话语言生硬,当患者或家属提出疑问时,也不注意沟通技巧,解释不到位、不耐烦,从而造成患者及家属不理解、不满意。
14 患者自觉性以及自身素养 一些患者在治疗的护理过程中,自觉性差,不遵守医嘱或者护理人员的劝告而造成自身安全问题;少数患者还对护理人员无理挑剔、刁难,提出苛刻要求。
2 防范措施
21 加强重视护理人员的理论知道,技能培训考核 护理人员的理论基础和技术水平是提高护理安全的一个重要保证。在医学科学迅速发展的今天,护理人员要不断接受新技术对自己的挑战,所以要在工作中勤奋学习,不断提高自己的专业知识。使自身具备扎实的理论知识,过硬的护理操作技术。护理部应加强对护理人员的规范化培训,坚持继续教育,定期举办业务讲座。
22 加强法律知识学习、规范护理行为、提高法律意识、安全意识、风险意识 定期组织护理人员学习《医疗事故处理条例》。深刻领会条例内涵,使护理人员提高对条例的正确认识,透彻理解条例提出的新要求、新规范。教育护理人员从思想上认识到安全意识是保证护理安全的前提条件,牢固树立“安全第一,质量第一”的观念,明确护理双方的权利和义务。不断增强安全意识,落实护理安全措施。
23 规范护理规章制度,加强护理服务的监控 护理规章制度是护理安全的基本保证,是执行各项护理工作的标准。制定规范的工作流程、责任到人、人人有责,对全院护理质量进行定期检查或不定期抽查,并将检查结果反馈到各病区,对存在的问题进行分析并相应作出奖惩和整改措施。