安全之行,始于足下

老子:安全之行,始于足下。

孔子:工欲保安全,必先守规章。

李煜:事故能有几多愁,恰似一江春水向东流。

李白:经济效益会有时,严抓管理保安全。

欧阳修:安全可以兴国,事故可以亡身。

苏轼:安全一刻值千金。

文天样:臣心一片磁针石,不管安全不肯休。

茅盾:没有安全的生活是空虚的生活。

雷锋:自己活着就是为了别人过得更安全。

亚里士多德:吾爱吾职,吾更爱安全。

孟子:钱,我所欲也,安全亦我所欲也,二者不可兼得,舍钱而取安全者也。

顾炎武:天下安全,匹夫有责。

鲁迅:横眉冷对违章者,俯首甘为安全员。

陈毅:应知安全难,在于点滴勤。

周星驰:曾经有一套安全规章摆在我面前,我没有好好地遵守,等到出了事故时才后悔不已,尘世间最大的痛苦莫过于此。

培根:安全就是力量。

罗丹:安全总是美的。

雪莱:如果安全已经来了,幸福还会远吗?

拿破仑:不想要安全的员工,不是一个好员工。

列宁:违章作业是道义上的灭亡。

裴多菲:生命诚可贵,安全价更高。若要二者顾,必须守规章。

马克思:在安全生产上没有平坦的大道,只有不畏生产压力遵守规章制度的人,才能不出事故。

范仲淹:先隐患之忧而忧,后安全之乐而乐。

张闻天:生命如流水,只有在急流中奔向前去的时候,才美丽,才有意义。

看着这些“名人名言”,我有点想笑,却笑不出来。的确,每一句话都那么有深意,细细琢磨,很有内涵,值得回味。

不过我也对这些玩法,这 些新标语的效用表示关切甚至有一点怀疑,特别是安全责任心这方面。造成安全事故的根本原因是什么呢?是人员对安全的无知么?相信有知识不充分这方面的因素,但知识毕竟是客体,不是主体。我们已经有多个管控制度,培训、考核、再培训、再考核……来保障作业人员拥有必须的安全操作知识,作业人员没有多少傻瓜,干一行的,经历多次培训,掌握必要的安全知识还是轻易的。

近些年,安全事故总体上是起来越少,说明我们的安全管理工作生效了!这是值得高兴的事情,但是我们仍然看到很多安全事故,有的甚至很严重,造成了巨大的人员和财产损失。根本原因是什么呢?您不要说:科学地讲,安全事故不能完全避免。这个道理谁人不知呢?为了降低安全事故造成的影响,我们的安全应急响应措施、灾难恢复措施呢?还很不足。前一段时间,连续几则安全演习演出重大安全事故的新闻,让我沉思。真正的安全事故来临时,安全响应流程可能根本都跑不了。

出了安全事故,受害者家人朋友往往将原因全盘推到安全管理负责人员。我要说:在现在这种安全合规的高压环境下,谁都不愿看到恶性安全事故发生。不用等受害人找来,安全管理人员自然在等着接受法律的调查和惩戒。安全管理人员即使勤恳工作,尽职尽责,也会成为事故的重要受害者呢!这也就印证了安全人常说的“自己也是弱势群体”一说。

昆明亭长朗然科技有限公司EHS培训顾问董志军说:大多数安全事故的根本责任是受害者自己,因为在这个世界上,客观上来讲,没有任何人能够强制我们做任何危险的事情,除了我们自己。上司交给我们一项工作,我们如果没有相关的安全能力,完全可以以安全保护不足为理由来拒绝,而不能冒险去尝试。如果我们想取悦于上司,心存侥幸,置安全于不顾,或者为了保住饭碗而甘愿放弃生存权,降低职业人的尊严,那是我们自己活该。当然,上司胡乱指挥,随意教唆,把我们不能胜任的特种危险作业交给我们,出了事故后,自然少不了管理责任和连带职责。

安全的道理,其实是朴素的,深入人心的。我们不需要花大钱,请所谓的安全专家来讲大道理,除非安全预算多得花不完。通常来说,我们只需一些很朴实的,性价比很高的电子课程就可以了。

昆明亭长朗然科技有限公司,专门制作了大量的安全意识宣教课程,包括浅显易懂的安全知识讲解,生动形象的安全卡通动画,互动有趣的安全活动游戏,以及安全技能和心态测试等等。

如果您同意安全是您的责任,那么欢迎您在线体验一下我们的EHS课件,您将获得朴实的安全知识,将这些朴实的安全知识应用于您的日常工作、学习和生活中,您才能获得真正的安全。这真正的安全不仅仅是外部的知识能力,更是来自内心的觉悟。这正是我司的口号–我心安全,我行安全!也正印合了老子的一句名言–安全之行,始于足下!

 

网络安全威胁的新态势及应对策略

在一次汇集了业内200余名的信息安全总监级别人物的大型网络安全会议上,主办者发现:大约有一半的组织没有执行定期的网络安全意识和培训计划,也没有针对新员工进行网络安全培训。同时,有大约有80%的受访者表示他们在过去一年中遭遇了至少一次安全事故或网络攻击。由于这项统计数据是不记名的,因此准确性很高,同时也令人感到非常恐惧。对此,昆明亭长朗然科技有限公司网络安全研究员董志军表示:多年以来,计算机网络安全技术得到不断积淀和加强,只要组织遵循常规的安全管理实践,应对大多数网络安全威胁,其实是件很容易、也很顺其自然的事情。

很多企业在遇到数据泄露、病毒感染或网络入侵事件后,最先的冲动就是求助于技术型的解决方案。我们可以理解这一点,使用技术手段可以快速进行威胁来源的诊断、定位和应对。不过,几乎所有的数据泄露和网络入侵事件的根源都不仅仅是技术控制措施的薄弱,相反,最大的罪魁祸首永远是制度措施的不健全或管理手段的不到位。简单说,网络安全事故的根本原因,在“人”,而不在“物”或“技”。因为“人”是最复杂的,也是容易犯错的,因此在网络世界中,黑客通常从利用“人性弱点”的小型网络钓鱼或社会工程电话开始,并不断推进其不法活动。另外,“物”的弱点(或称漏洞)需要“人”用“技”来修复,因此,不法分子们越来越多地借助人们安全知识的缺乏和安全技能的落后,并综合利用,以实施复杂性的违法犯罪行为,比如高持续性威胁和新型电信网络诈骗活动。

组织机构要搞好网络安全,无疑需要认识到这种网络威胁发展的态势。如今,几乎所有的组织机构都实施了防病毒解决方案,它们可以来阻止绝大部分的恶意软件威胁。不过,据权威统计,仍然有大量企业每天由于网络安全事故的原因而关门歇业,也有大量个人因遭遇电信诈骗事件而倾家荡产甚至自杀轻生。这其中绝大多数威胁都来自社会工程学手段,它们通常是以网络钓鱼消息的形式出现。这给所有的组织机构都敲响了严重的警钟。如果组织机构中的人员无法在安全意识方面追赶上社会工程学领域所需要注意的问题,如果人们不知道如何更好地保护自己,并将安全知识和能力扩展到整个组织机构的范围,那么再多的技术型安全控管措施也都是徒劳的。

昆明亭长朗然科技有限公司是国内网络安全意识宣教领域的探索者和创新者,具有多年在金融、能源、交通、通信、政府、教育和企业领域为客户提供创新作品及卓越服务的经验。我们帮助客户发现并纠正所有安全技术、政策或流程控管方面的弱点,同时通过提升员工们的安全意识和能力,让客户在网络安全方面变得更加强大。如下我们向您分享一张防范“网络钓鱼”攻击的宣传图片。如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构的内部使用。需要印刷品使用的也欢迎联系我们,以免费或付费的方式获取高清版PSD源文件。