做安全就要得罪人么?

不排除有大量对安全工作有激情的从业人员,但是也有不少做安全管理协调工作的人都是被推上那个位置的,不过不管怎么样,在企业内部做安全管理,尤其是安全检查审核工作,无疑是吃力不讨好的。

尽管人们口口声声称安全与效益是一致的,但是具体到与自身利益相关的安全事务的时候,安全与效益的对立性又尖锐起来。让我们看一看安全人员的尴尬地位:在工作上要对上级领导和整个组织的安全管理者负责,也要对部门内部人员负责,要担这么多职责却既没权力,也没权利。处于安全规章制度管理流程的目标与结果之间,虽然能够进行实际衡量和把控关键的控制点,但却又没有办法参与和体验实际工作中的安全实践。

在这个“尴尬”的地位,被人们看成“异类”,躲避甚至抵触都是在所难免的,安全人员特别是审查稽核人员应该有足够的心理准备。职安在线电子培训专员董志军说:话说回来,要不得罪人,也并非不可能。“己所不欲,勿施于人。”将心比心,在正确的安全理念之下,坚守安全原则,强化理解互动和内心的沟通,是化解误会和偏见的最佳良药。

首先,安全并非只是安全人员的职责,既然所有人都有职责,那安全工作就也是每个人的事情,安全工作的目标也都得分解。安全人员往往并不参与实际生产操作活动,那生产操作活动中的安全当然就需要被分配给操作人员了。那出现安全事故,当事操作人员自己要担当最大的责任。了解这点了,那安全从业人员似乎没有什么事儿了?实际上,安全从业人员最重要的工作就是要让从事实际生产操作的人员们了解到,保障自己的安全是自己的职责。当了解了这点,面对安全专业人员的关爱式的“安全提醒”,当事人感谢都来不及呢!

其次,如同质量管理一样,安全也是生产作业流程中的一个控制项。术业有专攻,安全专业人员在安全控制方面能做好就够了,安全做得不到位,生产作业流程的最终目标但是没有达成。这是一个前提,不能说我在没有足够安全措施的情况下,“目标”也达成了,那只是表面的、片面的、侥幸的、有隐患的。如同一个质量不合格的产品,到了客户那儿用几天就坏了一样,安全隐患不及时排查,那都是“目标”没有达成。从这个角度讲 ,生产作业中的不安全因素,并不是问题的关键,而忽视这些不安全因素,才是真正的问题。了解了这一点,在整体流程体系中,不同工位的人们都有了相同的整体目标和安全目标。安全专业人员真的就成了内部顾问的角色了,作业人员会向您谦虚地学习,而不是充满敌意。

最后,说到底,做安全工作,要不想得罪人,就得改变沟通方式。最佳的沟通方式当然是在实际生产作业流程中一起探讨,但是这是理想中的状况,往往并不具备良好的可操作性。那最适宜的沟通方式呢?董志军说:正式和非正式的沟通有很多,正式的沟通可以是入职安全培训,非正式的沟通可以是随时随地的聊天。通过我们的环境、健康与安全意识在线视频课件,您可以了解更多正式和非正式沟通的案例。这种方式不仅可以帮助搭建良好的沟通方式,让安全不再是“得罪人”的事,更可以促进内部企业安全文化的建设上一个新台阶。

欢迎在线体验我们的环卫安在线动画视频教程!

ehs-online-elearning-course

留意恶毒的物联网僵尸网络

国际网络安全组织目前确认了臭名昭著的僵尸网络的卷土重来,其目标是物联网设备。虽然物联网僵尸网络的首次出现是在2016年,当时Mirai曾经控制了一些热门的网站服务器集群,也受到了如微软等科技公司的快速响应重创,包括端掉其命令与控制中心服务器,禁封其域名,让其完全失去对物联网终端设备的控制。不过,那些狡猾的犯罪分子们却没有被抓捕归案,随着时间的推移,他们的技术得以不断发展。对此,昆明亭长朗然科技有限公司网络安全顾问专员董志军表示:不法分子控制物联网设备的目的是为了金钱,不管是跑广告、感染更多终端,还是对勒索目标发起拒绝服务攻击,都是为了金钱收益。尽管最近几年,勒索病毒来钱更快更直接,但是勒索软件的感染也需要一定的环境,僵尸网络Botnet就是最好的感染途径。

网络安全专家分析称,新型的恶意软件感染不安全的物联网(IoT)设备,如DVR,IP摄像机,WiFi路由器和连接到WiFi网络的其它家庭自动化设备。攻击程序借助默认密码,使用暴力方法破解网络设备。

我们建议使用以下方法来保护您的设备免受僵尸网络攻击。

  • 切记更改设备上的默认密码。
  • 确保设备上的操作系统和软件是最新的。
  • 仅在必要时将设备连接到网络。

最后,记记住:物联网(IoT)设备并非不法分子的最终目标,他们要的是比特币等金钱收益,感染物联网(IoT)设备的结果可能是网络带宽资源的盗用、监控镜头下人们隐私的窥探、偷拍勒索、无线终端设备的勒索病毒感染等等。

小心行得万年船!为强化物联网安全意识,防止成为僵尸网络的成员,进而沦为黑客团伙谋利的工具,我们推出一张与此主题密切相关的的电子宣传图片。如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构的内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。