高校安全防范措施

关键词: 治安 高校 校园

高校安全防范措施(精选6篇)

篇1:高校安全防范措施

高校财务风险防范措施论文

1高校财务风险的内容

1.1高校财务风险内涵理解。关于财务风险内涵,基本上有广义和狭义两个方面:狭义的财务风险指的是企业在经营发展过程中,在偿还即将到期的债务时,面临很大的不确定性,这种脆弱的偿债能力,影响了企业的正常运转,使得企业的经营常处在风险之下。广义的财务风险指的是,由于经济活动过程中,出现的任何不确定性事件,从而影响企业的经营收入,进而导致企业的财务收支出现较大幅度的偏差,甚至影响企业正常经营发展的情况。高校财务风险,是指高校在经营运行过程中存在的各种不可控制或预料的因素使得财务状况具有不确定性,可能给学校经济效益造成损失,使得财产有遭受风险损失的概率。高校作为事业单位,其区分于企业的特殊性的性质,决定了高校所面临的风险与企业的财务风险既有相似之处,也有本质的不同。由于我国的高校属于社会公益性质,其资金的使用和管理不是以盈利为目的,而是为教育教学事业的发展,提供资金支持;而企业的资金管理主要是为了为股东获取更大的利润。从这个角度看,高校的财务风险具有一定的独特性。高校财务风险主要表现为筹资方面、经营方面、投资方面以及财务支出方面。

1.2高校财务风险的特点。当前时期,高校的社会活动、经济活动等日益增多,在资金的供需方面,出现了比较严重的矛盾。从不少学校的实际情况来看,上级给以的财政支持,往往不足以支持学校的日常运作,一些学校还借了大量的外债。这种资金的缺口,最终会反映到高校的财务管理风险上面,具体来说,高校财务风险主要发生在筹融资、投资及财务支出等方面。

2高校财务风险的类型

2.1筹资风险。筹资风险是学校的借债风险,也就是高校向银行举债过度或是出现不良款项,借贷的不良款项有可能影响学校的教学科研、财务安全等。随着高校招生竞争日益激烈,不少高校为了提升自身的吸引力,在基础设施改造、硬件设施配备、师资力量引进方面,耗费了大量资金,并欠了很多银行贷款。一般来说,高校比企业更容易获得银行资金贷款。但是,在偿还过程中,高校的资金收入经常入不敷出,很多借债经常出现延期偿还或者根本无力偿还的情况。

2.2对外投资风险的风险。与此同时,高校在社会项目的投资方面,并没有成熟、完善的风险管控机制,所投资项目的实际运作管理,常常超出高校的组织能力范围,这些不确定性很大的投资活动,给高校的财务管理,带来很大困难和风险。

2.3支出风险的.风险。目前高校的学费收入减少,而违纪的支出增加。高校的收入来源已经实现了多元化的渠道发展,但是不可否认的是学生的学费收入仍然是其最主要的收入来源。学费上涨的空间不大,基本上已属固定。随着高考人数会渐渐的回落。高校的招生人数也会逐渐的下降,自然学校的收入就会减少。在很多活动项目的资金支出方面,由于学生人数的变化情况较大,很多资金支出情况也不够准确,不少高校的资金支出也面临着较大的风险。

3新《制度》对高校财务风险的防范和控制的体现

3.1进一步细化和完善了财务风险控制防范的规定。调整了新会计制度的适用范围,新制度只有高等学校作为适用主体;并明确了总会计的职权职责;完善了预算管理制度,对预算编制的依据、原则、程序和预算调整等提出了更加具体的要求,重点增加了决算管理的有关规定;调整了收入和支出分类与口径,根据政府收支科目改革的要求,将财政补助收入规定为从同级财政部门取得的各类财政拨款;增加了收支管理的内容,适应公共财政改革要求,增加了国库集中支付、政府采购、支出绩效和票据管理等内容;完备结转和结余管理的规定,延续设立学生奖助基金等专用基金。

3.2明确了学校财务管理工作的主要任务。财政部联合教育部针对新修订的《高等学校财务制度》明确强调,高校要建立健全财务风险控制机制。高校财务管理工作要不断强化风险意识,严格按照学校发展经费的预算进行资金的安排和使用。在资金的使用过程中,要加强监督,充分发挥学校内部财务审计的作用,对相关项目的资金投入,要按照绩效评价的原则进行,促进资金的使用效率。对于高校的固有的资产,要切实加强管理,防止出现国有资产的大范围流失。强化财务管理的风险意识把具体的管理责任分配到个人,让主要领导负责。

4高校新会计制度下的财务风险防控措施

4.1培养强烈的风险意识。任何行动的先导都是思想,先有想法,然后才有行动。对于财务风险,如果没有一定的风险意识,那么就会恶性循环,发展到最后无法解决的地步。只有提高每一个职工强烈的风险意识,并严加注意,在工作中严格把关,防范财务风险。任何一个方面工作的缺失都有可能带来风险的隐患,因此要保证高校每一个职工都有风险防范意识。

4.2加强政府部门的监管和银行投资监控。在高校融资过程中,要充分利用社会资金,拓宽资金的来源,降低对单一银行贷款的依赖。政府相关部门要监督高校资金的用度,防止高校的盲目投资和无用建设,保证高校的每一分钱都用在实处,这是政府部门的责任,要加强监管的力度。同时,政府还应该在以下方面进行监管:一是鼓励捐资助学;二是通过助学贷款解决困难学生的欠学费问题;三是对于助学贷款的学生进行有效的奖惩监管机制。在银行投资监控方面,银行不能一味的借钱给高校,要考察高校的还贷能力,综合多方面的考虑合理的借款给学校。在借贷了之后还要对学校的资金用度进行监控,督促高校及时的还本付息。

4.3创新财政管理模式,加强财务风险监管。高校要建立财务风险预警系统,进行财务风险防范。首先要加强预算管理,在预算编制过程中,要进行充分的调研,保证预算的相对准确可靠。尽力编制更加精确的预算,因为,科学的预算,是高校财务管理的重要依据,也是防范和控制财务风险的重要手段。此外,财务风险的管理,要细化评价指标,对高校的资金支出情况,进行深入细致的考核,提高量化指标的应用水平。在财务管理模式上,要不断进行创新,学习一些优秀的高校,在财务管理方面的独特之处,并结合自身的财务管理实际情况,进行不断丰富和创新。

4.4加强审计监督,进一步加强财务监管。高校管理加强审计监督。这就要求内部审计在日常工作中保持常规化,在面对一些重大经济决策时,应寻求中介机构的帮助,找准投资方向。高校管理在加强财务监管的同时应进行财务公开,这对防范财务风险是重要的。在接受政府各方面的审计、社会中介机构审计、内部审计和全校师生员工的民主监督,在学校内外和上上下下形成监督体系。在这种联动的机制下,财务风险将会得到有效遏制。

4.5加强高校财务的核算监督。高校财务核算监督必须加强。财务人员在报销审核票据时,严格把关,不但要审核原始凭证的真实性、记账凭证的合理性、签字手续的完备性,对资金的管理要进行分析、评价,提高资金的使用率,尽可能地减少或杜绝风险的发生。财务核算监督,要切实发挥好财务风险监督的作用。对于高校在财务管理各个环节出现的财务管理问题,要及时予以解决,防止风险的扩大。

5结束语

综上所述,对高校财务风险的研究很有必要。现在的高校多多少少的都存在不同的财务风险,具体的研究现状,根据现有市场经济的发展,在财政部颁布《高等学校会计制度》,对现行会计制度进行了完善,与改革的制度寻找出最佳的磨合点,进行全面有效的改革,大刀阔斧的改进高校财务管理体制,降低财务风险,保证高校健康、快速的发展。

篇2:高校安全防范措施

0引言

在无线网络迅速发展的今天,高校也将网络进行了深入的运用,无线网络的有利之处正在不断的放大,同时它也成为高校网络的一个组成部分。高校设置无线网络不仅可以提高教师的教学质量,增加教师教学的相互交流,还可以为学生的生活提供更多便利,让学生可以将一些课本中所没有的学习资源很好的利用。但是目前高校在网络的分布和使用上仍然存在着一定的问题,这也是高校无线网络目前需要解决的核心问题,本文也针对这些做出了具体的分析。

1高校无线网络存在的问题

我国高校目前多数已经基本实现了无线网络的分布使用,校园内也基本都已设立了无线网络的分布点,让无线网络慢慢发展成为高校网络系统中的重要部分。目前无线网络需要花费的资金投入越来越大,这对于高校而言是一笔不小的金额,网络系统的设计在高校资金占比重的指数越来越高,无线网络的体系覆盖大多还是在有线网络的基础之上设立,并且无线网络也是有线网络的一个提高与发展,高校需要将这二者充分的利用才能实现网络系统的完美结合,但是资金投入却成为目前棘手的一个问题。在网络系统中进行资源硬件共享是在所难免的,但是这一过程也无法避免一些非法的用户通过连接到无线网络免费的使用这些信息资源,同时高校中学生的部分资料包括教师的一些教学资料信息也会被盗取,甚至用在不利之处,还有一些不法分子会盗取高校的一些考试信息,导致考试题型外泄影响高校正常教学工作开展。高校中有大量的信息资源,不管是个人的信息还是教学知识方面的信息,一旦被泄露都会为教学带来很多不利影响。高校中使用无线网络的人越来越多,学生或者教师都可以通过无线网络的平台去了解到一些校园中或者是院校外发生的事情,这让无线网络的用途变得越发广泛,但是也导致无线网络的危险指数不断增加,许多人都可以通过非法的手段将高校内的网络系统信息盗取或者更改甚至发送一些错误的数据,这样一来网络信息系统接收到的就是错误的信息,而正确的信息就会被隐藏。这些非法攻击更改的信息对高校而言是巨大的损失,让高校内的网络系统没办法与互联网正常的连接使得高校发展受到阻碍。

2高校无线网络安全防范措施

2.1高校网络安全防范措施

为了防止高校无线网络系统不受破坏,需要设计一个更加完善的无线局域网系统,因为在无线局域网传送的数据很容易被窃取,所以无线网络系统需要进行加密以及认证,WEP就采用了加密的原理,使用的加密的密钥802.11,这样一来,只有两个设备同时具备802.11才能进行通信。其次高校无线网络中需要增加适当的检测系统,这也是为了能够更好地将网络提供的数据进行监控,如今IDS就是这个途径的检测与监控,它主要是通过检测无线网络的信号来辨别信号是否正常是否有非法侵入的信号存在,另外对数据包的分析也是检测无线网络接入是否正常的重要方法。在高校无线路由器里面都会存在一个过滤地址被称之为MAC,它可以将使用计算机的MAC地址进行加入和允许,这样除了识别到的无线数据可以进入其他的都没有权限进入,这种方法的原理是单一的,所以它的成效也存在不足之处,因为这样一来有些非法分子会想办法更改MAC的地址,所以说需要SSID来进一步加强对无线网络的保护工作。

2.2活动用户群

高校无线网络使用端口进行访问的技术是对无线网络安全系数的一个巩固,因为一旦STA与所需要访问点即AP连接之后,需要802.1x的认证工作方可继续进行,一旦认证这一过程顺利的通过之后AP就可以将端口为STA打开,一旦这一过程认证失败那么就无法识别无法打开。802.1x协议就是为了杜绝没有经过授权的高校无线网络用户的进入,允许经过授权的用户进入访问WLAN,所以在高校无线网络工作站中必须安装802.1x协议客户端才可以保证无线网络连接的正常进行,而802.1x另外的一个作用就是保证系统认证和计费正常进行。在此基础上实行AP的阻碍,这样无线网络的客户端会被阻碍,如此一来就只能访问连接AP的.网络,以确保无线网络的安全性。

2.3高校数据库加密

给高校数据库进行加密是对无线网安全防范的进一步举措,高校用户在成功的进行身份验证之后就可以进入数据库,但是即便可以成功的进入数据库也并不代表可以将内部所有的信息进行查找,因为需要对数据库进行进一步的加密工作,一些应当特别保密的资料数据等都需要进行特别的保护,也需要将它们与普通的数据进行区分对待,将这些需要特别保密的数据资料信息用密文的形式进行储存是现在数据库加密最常用的方法之一,通过不同的加密方法以及加密程序可以将数据库中的信息进行不同程度的加密,对于账号这些重要的资源信息就应当采取更为高级的加密措施。高校无线网络接入点最常见的认证方式就是802.1X协议,对加密密钥的要求也要做适当提高可以适当的增加难度,这样非法用户才不会轻易的解破。其实除了上述的方法之外高校还可以将发射的功率进行适当的调整,这是从物理学的角度想出的办法,将覆盖无线网络的范围进行调控。

2.4划分高校用户群设定安全措施

如今在高校网络大氛围下,一般无线网络的使用用户主要分布在办公地点或者高校内的计算机房,这些用户都是固定的用户群,这些地点都是使用互联网最多的地方而且几乎是时刻使用,其次还有一些流动性的用户群,主要是高校内学生的手机或者笔记本以及教师的电脑等等,由于用户所在的地点不固定所以使用地点也就不固定,还有一类用户,这类用户是临时使用,一般就是开会时或者有大型活动时才会使用。将这些用户群划分之后才可以按照他们的划分不同来选择合适的安全操作方案措施。高校内使用比较普遍的就是利用WEP进行加密保护,但是由于使用的用户以及地点人群的不同,所以可以列出相应的安全防范措施,对于第一类固定的用户群其实完全可以将MAC的地址进行固定限制,不允许非法用户的访问,让非法用户没有访问权限。无线网信息将IP地址进行统一,通过这种方法可以将非法的用户进行剔除。对于第二类流动性的用户可以让他们进行端口访问,将工作站即STA与访问点即AP进行连接,连接成功后通过802.1X协议系统认证正确后才可以进行访问,只要确保认证过程是正确的,那么AP便可以为STA提供端口,否则是没有访问权限的。这样一来802.1X协议不仅有着端口访问的决定权而且还可以将认证与计费进行一体化管理。最后一种用户群可以采用设置密码作为访问的权限,用户必须通过密码的正确输入才能有权限进入无线网络,这样可以保证无线网络的安全性,也可以避免非法用户对无线网络的不正当使用。

3结束语

高校内无线网络的建立可以让高校学生的学习和生活得到一定的改善,但是在无线网络不断发展的今天却也为高校发展带来了一定的隐患,在科技水平不断改革创新中应当保证高校无线网络的安全操作,同时实现资源信息的共享让高校可以真正意义上的实现互联网时代的教学。对于高校而言要想让无线网络可以正常使用必须要保证它的安全性,高校无线网络由于其自身存在的不足之处,应当从多方面多角度考虑无线网络的安全性,这也是我国高校应当共同努力的方向。

引用:

[1]郑东兴.浅谈无线网络安全防范措施分析及其在校园网络中的应用研究[J].职业技术,.

[2]梁卓明,黄伟强.无线网络安全防范措施分析及其在校园网络中的应用研究[J].数字技术与应用,.

篇3:高校计算机安全防范措施研究

关键词:计算机安全,安全问题,防范措施

1 引言

随着计算机技术的快速发展,计算机已经应用信息管理、过程控制、辅助技术、多媒体网络等多个方面,发挥着巨大的作用。很多高校都在逐步开展数字化校园建设,数字化校园就是将办公自动化系统、入学报到系统、人事管理系统、教务系统等等综合到一起,便于学校综合管理和运行,为学校管理工作带来了极大便利。以教学科研为主的高校是计算机研究和开发的重要基地,使用人员包括教师、行政人员、学生等,各类人员对计算机运用的熟练程度、安全防范意识存在巨大差异,直接影响着高校甚至社会计算机及网络安全[1]。

计算机安全的定义为有多种,其中比较权威的有两种:

①国际标准化委员会:为数据处理系统和采取的技术的和管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而遭到破坏、更改、显露。

②中国公安部计算机管理监察司:计算机安全是指计算机资产安全,即计算机信息系统资源和信息资源不受自然和人为有害因素的威胁和危害。

本文对高校计算机安全问题进行了分析,进一步提出高校计算机安全防范措施,为高校计算机安全防范提出了一些建议。

2 高校计算机安全存在的问题

高校计算机安全核心是计算机中数据的安全,其面临的威胁主要有:计算机病毒、电磁辐射、非法访问和硬件损坏等[2]。

2.1 计算机病毒

根据《中华人民共和国计算机信息系统安全保护条例》中关于计算机病毒的定义,计算机病毒是指:编制者在计算机程序中插入的破坏计算机功能或破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。病毒不但会破坏正常的应用程序和数据,还可能导致计算机系统的崩溃,数据全毁。

2.2 非法访问

非法访问是指黑客盗用他人身份或伪造合法身份进入他人计算机或服务器,私自提取、修改、转移其计算机中的存储。

2.3 计算机电磁辐射

计算机硬件在运行过程中会向外界发射强大脉冲,其频率可达几十千兆至上百兆。非法人员通过截取辐射的电磁波,对获取到的电磁波进行还原,窃取相应数据。

要避免此种情况,计算机制造厂家要对计算机进行防辐射的处理,如对芯片、电源、硬盘、显示器及连接线等进行屏蔽,防止电磁波向外辐射,避免数据泄露。或者将机房屏蔽起来,或者加装信号干扰器。

2.4 计算机硬件损坏

计算机硬件损坏主要指硬盘、存储器的损坏,一旦损坏将会使得数据被永久破坏。而高校中存储着巨大的保密数据,如学生成绩、教师个人信息、科研成果等,一旦发生硬件损坏将造成极大损失。

3 计算机安全防范措施

高校在面对各种计算机安全问题,需要建立行之有效的制度和防范措施。利用科学管理和先进技术及时处理各类问题,确保学校教学、科研、管理工作的稳步发展。下面将针对上文提到的各类计算机安全问题,给出相应防范措施。

3.1 计算机病毒防范措施

为防止计算机病毒对高对计算机安全的侵害,需要做到加强管理、开展计算机病毒防范培训,不访问非法网站,安装指定杀毒软件并及时更新病毒库。打开U盘、E-mail的时候要先杀毒,不随便上传病毒、木马程序到学校公共平台,避免造成交叉感染。在重要的服务器安装硬件防火墙、专门杀毒软件和软件防火墙,屏蔽无关端口和不安全冗余程序[3]。

网络防病毒软件可以对网络中的各种数据进行检测和阻止,防止信息的破坏。

防火墙可以对访问操作进行验证、过滤并进行授权,经授权的操作才允许进行操作,能在很大程度上阻止计算机病毒破坏、黑客非法入侵或非法访问等。

3.2 非法访问的防范措施

建立软件安全机制,切断黑客非法进入计算机系统的条件。一是建立用户标识、设置秘密登录,强化密码管理、给不同用户设立有区别的访问权限,避免其访问到不该访问的数据。二是对数据进行加密,设定访问权限,即使进入系统也会因为没有相应权限,无法访问到保密数据。三是要建立访问日志,及时记录下服务器系统和存储数据的访问、修改等情况,及时

掌握服务器和数据动态,以便后续查找非法访问者。

数据加密技术(密码学)通过加密算法和加密密钥将明文转换成密文的技术。将信息作加密处理,隐藏明文信息,保护信息不被泄露。

3.3 计算机电磁辐射防范措施

增设防辐射设备,对计算机芯片,电磁器件、显示器等进行屏蔽,或将计算机服务器存储空间加以屏蔽,或者加装信号干扰器,发射干扰信号,避免信号被非法人员接收。

3.4 计算机硬件损坏防范措施

防止计算机硬件损伤事故主要有以下方法:

(1)对重要的存储数据要做到实时备份、异地备份(可备份到专用移动硬盘),保证计算机数据被损坏时可以及时恢复。

(2)设立双机系统,当一台机器硬件出现损伤时,数据和系统及时转移到另外一台计算机,保证计算机的正常运行,保证数据的及时转移和系统的访问不中断。

4 结束语

高校计算机安全关系到学校本身,设置社会的安全,由于高校是知识密集型单位。必然成为黑客、甚至学生的攻击重点。为确保高校计算机安全,学校领导要高度重视,及时跟踪计算机安全领域相关动态,掌握最新防范措施。为学校教学科研工作提供有力保障。

参考文献

[1]林和,孙以功,蒙应杰.计算机安全在教育管理中的应用研究[J].兰州大学学报,2000(2):158-160.

[2]谭可久.高校计算机安全事件应急响应组织的构建[J].河池学院学报,2009(2):86-87.

篇4:浅析高校消防安全现状及防范措施

关键词:人才消防安全

一、消防安全现状的分析

(一)高等院校中旧式建筑较多,是诱发火灾的主要因素。众所周知,我国高等院校建校时间长的的有百余年,短的也有四、五十年。各校都不同程度的存在旧式建筑,并且,因其设计早,使用时间长,构造不合格,防护设施存在缺陷等因素,不时引发火灾。

1、旧式建筑由于受当时需求标准的限制,几乎很少考虑防火分区的设置。所以由于建筑面积大,长度长,室内容纳人员和易燃物的数量多,一旦着火造成疏散量大,拖延扑救时间,造成燃烧时间长,增加破坏程度。

2、旧式建筑的耐火等级低。旧式建筑由于使用建筑材料多是木质材料。如:木柱、木梁、木门、木窗,室内装修可燃物多等,致使旧式建筑的耐火性能较低。

3、电气线路老化,不堪重负。旧式建筑输入电源线负荷较低,随着教学、实验设备的更新和电气设备增加较多,电源线负荷超载的情况较普遍,加之线路使用时间长,造成电线老化,易导致电气故障从而引发火灾。

4、消防设施不符合规范要求。旧式建筑在内设计中,由于当时的设计规范要求不高,原来的消防实施已满足不了现在的防火安全要求。有的后增加的消防栓往往从生活用水管线中接出,致使消火栓压力不足;有的消火栓不配水带、水枪,造成消火栓系统形同虚设;有的应设自动报警、自动灭火、防排烟系统,但因各种原因没有按规定设置;有的无应急照明和灯光疏散指使标志,一旦发生火灾,照明中断,就会给人员疏散带来非常大的困难。

(二)学生宿舍人员相对密集,消防管理和防火措施不到位。学生宿舍楼的面积从千余平方米至万余平方米的都有。每个房间十几个平方米,住七到八人,造成人员密度大,一旦管理不到位会造成许多火灾隐患。主要有以下几个方面。

1、室内临时线路较多,超负荷用电现象普遍。由于各种需要,学生在宿舍使用的电器越来越来。如:录音机、热水器、电热杯、电炉及各式灯具,甚至添置了电脑,电视等高档电器。造成一个插头引出多头电线,你接我的,我接你的,伸向房间的各个角落。加之学生们使用电器的时间相对集中,易造成超负荷用电,使电线过热。一旦遇电线老化或融化就会导致短路。这种事件的发生并不鲜见。

2、吸烟,点蜡烛是造成火灾的又一因素。据资料统计,大中专院校的学生有近20%的学生吸烟。由于学校的严格管理,在教室、图书馆等公共场所,学生一般不敢明目张胆的吸烟。所以大多在宿舍吸烟并随意乱扔烟头,易造成火灾。另外,在床上点蜡烛看书,易引燃蚊帐,衣物等酿成火灾。1997年5月,云南省富宁县一所学校,因一女生在蚊帐内点蜡烛看书,不慎碰到蜡烛引燃蚊帐酿成火灾,造成了21名学生死亡,两人受伤。

3、消防设施不完备,是小火酿成大灾的一个原因。据调查,目前多数学生宿舍楼内没有消火栓,缺乏灭火器,不按规定设置应急灯等。在这种情况下,一旦发生火灾,楼内人员很难尽快的疏散出去。

(三)高校内的化学实验室存在着发生火灾的危险性。高等院校的化学试验室,大都集中安排在一个楼内,一旦发生火灾,很容易形成连锁反应,而难以控制。各个试验室使用的化学药品,虽然数量不大,但品种繁多,性质复杂。尤其在实验(科研)过程中,使用高温、明火源、电源较多,如果安全措施不到位,都易发生事故。另外,有些高校的一些实验设备陈旧,不合乎安全要求。还有在上试验课时,由于人多、用电集中造成线路负荷过大也是发生火灾的一个因素。还有个别人为违犯安全操作规定的行为如:加热方法不对、启动或关闭装置的程序有误等,也会造成爆炸或火灾。因此,化学试验室的安全消防问题也不能疏忽。

以上三个方面,是高校容易发生火灾事故的主要场所,应引起各有关人员的高度重视。

二、消防安全措施

(一)落实和完善学校消防安全责任制

一是明确学校、系、办公室、年级、班级等消防安全责任,将责任落实到人、到位、到岗。层层签订责任状,逐级落实,层层落实,做到消防工作有人抓,有人管、有人负责。二是为确保责任人认真履行职责,要严格落实责任追究机制,对火灾隐患整改不力造成严重后果的,依法依纪追究有关领导责任,对工作积极、成绩显著的单位和个人,予以表彰奖励,做到奖罚分明,形成“消防安全自查、火灾隐患自除、法律责任自负”的消防管理运行机制,推进学校消防安全工作深入开展。

(二)加大消防宣传力度。学校要充分利用自身优点,积极做好消防宣传工作。一是有计划开设适当的消防课程,利用课堂普及必要的消防安全知识,从火灾案例到火灾原理进行适当的普及,让学生对火灾有个比较清楚的认识;二是定期组织开展消防演练。学校应于每学年开展4~6次消防演练,演练要着重于提高学生的预防火灾能力、扑灭初期火灾能力、逃生自救能力,使学生在发生火灾时知道做什么,怎么做。

(三)加强消防安全检查及隐患整改工作。一是定期开展消防安全大检查。学校可以采取自查或与相关部门联合检查的方式对学校重点部位进行认真细致的检查,对存在的火灾隐患做到心中有數;二是分清轻重缓急,积极整改火灾隐患。学校如果有实力,一次性彻底整改火灾隐患更好,若资金不足,不如分清轻重缓急,先集中资金整改最迫切、最危险的隐患,然后在一定时间内,逐步整改。

(四)建立完善应急预案。高校应根据本校的实际情况,制订一套完整、实用、便于操作的消防应急预案,并根据预案定期组织演练,在演练中不断检验、完善预案。

(五)成立义务消防队。高校应成立多支义务消防队,尤其是每栋宿舍均应成立具有一定战斗力,能扑救一般初期火灾的义务消防队。并定期通过比武竞赛的方式不断提高义务消防队的积极性与技能。

篇5:高校安全防范措施

(陕西科技大学经济与管理学院 陕西 西安 710021)

摘 要:随着我国高等教育事业的发展,搞笑体制改革的深入和高等学校内部管理制度的改革,高校已经脱离了单靠财政拨款的办学状况,由此带了的筹资风险、投资风险、经营风险也逐步引起高校管理部门的重视,内部审计在促进高校教育健康发展方面起着重要的作用,高校内部审计在监督各项经济活动的同时,也要注意防范自身的审计风险。本文旨在对高校内部审计风险的成因及防范措施做出探讨。关键词:高校内部审计,审计风险,防范措施

Causes University Internal Audit And Risk Prevention Measures ABSTRACT:With the development of higher education, reform and funny in-depth reform of internal management system of colleges and universities, the university has been out of school situation alone financial allocations, thus with the financing risk, investment risk, operational risk is also gradually arouse the attention of University management, internal audit plays an important role in promoting the healthy development of higher education, university internal audit oversight of economic activity, we must also live yo prevent their audit risk.This article is intended for the Causes and Prevention of Internal Audit Risk and make discussion.KEY WORDS:interna audituniversities,audit risk, prevention measures

一、内部审计及审计风险的含义

内部审计则是一种独立、客观的确认和咨询活动,它通过运用系统、规范的方法,审查和评价组织的业务活动、内部控制和风险管理的适当性和有效性,以促进组织完善治理、增加价值和实现目标。1【】

关于审计风险的含义,中国注册会计师协会在2007年公布的《中国注册会计师审计准册》中对“审计风险”定义:审计风险是指财务报表存在重大错报而注册会计师发表不恰当审计意见的可能性。

由此可见内部审计风险是指内部审计机构或人员在审计过程中,采用了不恰当的审计程序和方法,或者错误估计和判断了审计事项,发表了不恰当的审计结论或意见,使审计对象遭受损失,并由此引起内部审计组织或人员承当责任风险,乃至承担法律责任的可能性。

二、高校内部审计风险产生的原因

引发高校内部审计的因素有很多,其重点可以归纳为以下五个方面: 1.经济活动的复杂性

高校是进行科研和教学的事业单位,其资金主要来源与财政拨款,如事业经费,科研经费,基建项目经费和其他专项。同时高校也有其他渠道的收入,由于科学技术在经济发展中的重要性越来越突出,越来越多的企业选择和高校联合进行科学研究,这样高校就有机会将自身的科研设备和人才资源转换成收入;各类委培学费、全日制在校生缴纳的学费也是一项数量庞大的收入;某些高校将学校闲置的固定资产出租或转让,这也增加了学校的资金收入。各类的经济活动导致资金来源的复杂,多元化的资金来源成为了内部审计风险的首要原因。【2】

2.机构设置的多元性

伴随着社会对人才素质要求的不断提高,综合性大学蓬勃发展,院系数量的增加使高校的内部管理不断分化,各院系都有独立的管理系统和财政系统,这就导致各院系在财政开支上有了一定的自主权。这种管理系统多元化的发展趋势,在无形中增加了学校内部审计工作的复杂性,内部审计工作者很难在工作过程中照顾到每个方面,因此可能会产生更多的漏洞和误判。

3.内部审计制度不完善

首先,高校从性质上来说属于事业单位,高校负责人大都把学校工作的重心放在了教学和学生管理上,对高校内部的财务监控制度不够重视。许多高校根本没有设置独立的内审部门,审计直接归属于财务部门主管,内部控制力量单薄,对经济活动中出现的各种作弊和违法现象无法进行有效控制,这在无形之中会削弱内部审计的威慑力,增加内部审计风险发生的可能性。其次,高校内部审计在行政上受本单位,业务工作上接受上级审计机关的指导,这种双重领导体制使得高校内部审计在某些方面很难做到独立,审计工作的公正、公平、效益难免会受到制约,从而造成审计风险。

4.审计的手段的滞后性

从审计手段上看,高校审计在硬件和软件两个方面都远远落后于现代化的财务发展速度。目前许多搞笑的财务已经实现了电子化等先进的财务管理系统,而审计工作还停留在手工复核和计算阶段,逐页翻看查错纠弊的人工审计水平,耗时耗力,容易出错,增加了审计风险,很难适应现代化的发展;也有些高校为审计配备了计算机设备,但审计管理信息系统落后,造成审计与财务的脱节。

5.审计人员意识的淡薄

高校内部审计人员还没有树立审计风险意识,缺乏责任意识和风险意识。审计是一项专业性很强啊的工作,这就要求审计人员应当具备法律、财政、财务、金融等多方面的知识。而目前高校的审计人员,大多是从会计等其他岗位转过来,等审计工作的内部规律不太熟悉,普遍存在知识面狭窄、业务能力不强等问题。此外,由于高校不同于生产部门一般不直接参与经济活动,内部审计风险造成直接经济损失可能性较小,也不会给审计人员造成实质性的损失,所以审计人员对审计工作不予重视,风险意识薄弱,产生审计风险。

三、防范措施

1.对项目审计时间进行合理安排,保证审计质量

由于经济业务的复杂,就需要提前做好审计规划才能合理有序的完成审计,一方面是审计机构在现有审计任务及审计资源的基础上,预测可能发生的临时工作,结合预期情况编制工作计划。二是对领导安排的临时工作,通过系统地分析,按风险大小原则确定审计时间,合理调整计划安排时间,有效避免审计人员为了完成工作,减少必要的审计程序,提高到审计质量,降低审计风险出现的可能性。

3【】

2.重视内审作用,提高内审部门地位

高校应重视内部审计部门,充分发挥内审的作用,加强各学院的联系,将各学院的财政联系起来,.转变内部审计工作理念和方法,提高内部审计质量。一是积极开展内部控制审计和风险管理审计,拓展审计领域。从传统的查错纠弊、简单的财务收支审计向对内部控制的审计和以风险为导向的审计转变。二是服务与监督并举,发挥咨询服务职能。内部审计不仅要能够及时发现问题,更要能够针对问题提出建设性的意见,在监督中服务,在服务中监督,促进高校断规范管理行为。三是推行审计信息化建设,提高审计效率。审计信息化是提高内部审计监督能力和提高审计质量必不可少的手段,建立信息化的审计作业平台,实现远程审计和实时监督,将事后监督转变为事前和事中监督,提高审计效率,强化监督力度。

4【】

3.健全组织机构,保障内审独立性

合理合规的内部审计机构能使内部审计部门及人员科学、有效的开展审计工作,是内部审计机构发挥职能作用的重要保障。内审机构受在学校所处的地位及与其他职能部门之间的制衡关系等因素制约,有时无法正常顺利地进行审计。因此,高校应单独设置内部审计机构,明确其对职能部门及个人实施审计的权限,规定机构职能和岗位职责,为内审工作营造良好顺畅的工作环境,有效地发挥内部审计的监督、评价与服务职能。

4.运用先进的审计技术和方法

不断更新审计理论知识,开发符合学校实际情况的计算机审计软件;总结分析绩效审计,从内控制度的角度着手,揭示问题,进一步提出合理建议,建立更先进、完善的管理制度,起到防患于未然的作用。

5.提高风险意识,加强队伍建设

内部审计过程中,人起着最关键性的作用。如果内部审计人员素质低,法律法规制定的再完善,也不能很好地发挥内部审计的职能,因此有必要加强内部审计队伍建设。

首先,要强化高校内部审计人员的职业道德教育,树立良好的服务意识。只有审计人员具有良好的职业道德和操守,诚实尽责地履行其任务职责,才能保高校证内部审计工作的独立性和审计工作的质量。

其次,要重视内审人员能力建设,鼓励内审人员不断学习,为他们创造培训和学习条件,使他们掌握计算机、法律等相关知识,提高查证能力、协调能力,以适应现代内部审计的要求。最后,建立内部审计工作激励机制,要对内审人员的工作进行监督、考核和评价,对责任心强、勇于担当的人员要及时给予肯定,以增强他们的成就感和工作热情,提高风险意识,更好地为审计工作履职尽责。

参考文献

篇6:高校安全防范措施

会计信息安全一直是会计工作的重要内容,在手工记账模式下通过借贷记账法、总账明细账核对等方式来保证会计信息的安全。会计电算化实行后,这些做法继续保留了下来,并且根据会计信息系统的特点,制定了保证电算化会计信息安全的制度。近年高校会计信息系统的发展,对电算化会计信息安全性提出了更高的要求。财务信息门户的建立,一卡通系统、企业网银等与会计信息系统的连接使原来封闭在局域网内的会计信息暴露在整个互联网上,面临着更多的网络使用、计算机病毒等方面的风险。无现金支付系统、公务卡的推广应用使电算化会计信息增加了越来越多的职工个人信息、客户信息等新内容,这些信息以前不属于会计信息的范畴,其安全性尚未受到重视。因此,探讨新形势下会计信息安全问题,制定相应的会计信息安全管理办法及措施,是一件紧迫的工作。

一、电算化会计信息安全的基本属性

电算化会计信息安全的内涵十分丰富,外延不断扩展,主要有保密性、完整性和可用性三方面的要求。

保密性是指会计信息不被泄露给未授权的用户。传统会计信息的使用权限,在会计信息系统的设计、日常会计业务操作、会计管理中都有相应的制度及措施,保证未授权人员不接触需保密的信息。会计信息系统发展中新增加的会计信息,如用户密码,职工个人信息、客户信息等,由于系统设计时未明确其显示及传播需求,因此会计信息系统新增加的相关系统模块不能充分保证这类会计信息的安全。根据政府工作要求,高校每年的部门预算需要公开,预算中有保密性要求的内容也需要提前进行研究,以明确预算公开的内容及范围。

传统的会计信息系统在与外网物理隔绝的局域网上运行,互联网上的各种行为均不能窃取会计数据库中的数据。会计信息系统发展后,运行于校园网上的预算、查询、报账预约等系统,通过互联网连接使用的企业网银的无现金支付系统、与学校一卡通相联系的身份认证系统、通过互联网连接的网上报税系统、公积金管理系统等所使用的会计数据库均暴露在互联网上,通过数据库密码的设置不能保证会计数据的安全。

许多报表在上报过程中,没有进行加密处理,在互联网上使用明文传递;一些高校各部门与财务部门传递的数据中包含着个人信息或其他需要保密的会计信息,也没有进行加密处理,这些数据在互联网上很容易被截获窃取。

完整性是指信息未经授权不能进行更改的特性,即信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏和丢失的特性,数据完整性的目的是保证会计信息处于一种完整和未受损害的状态。影响会计信息完整性的主要因素有:设备故障、误码、人为攻击、计算机病毒和会计人员的误操作等。在实际业务中,电算化会计信息的完整性区分为当年会计信息的完整性及电算化会计档案的完整性。会计信息系统中一般有相应的设计来保证当前会计信息的完整性,但当前会计数据的备份不当亦会影响其完整性。例如做会计数据的日备份,在当天会计业务结束后进行,通常只保留前一天的备份,但发现数据出现错误时,数据备份中已包含了错误,为此可将日备份保留一周,即周一做的日备份覆盖上周一的备份数据,依此类推。各高校实行会计信息化以来,积累了大量电算化会计档案,维护其完整性难度越来越大,也更加重要。

可用性是信息可被授权实体访问并按需求使用的特性,可用性一般以系统正常使用时间与整个工作时间之比来度量。随着会计信息系统的发展,影响会计信息可用性的因素大大增加。无现金支付系统的使用,要求会计信息系统与银行网银系统连接,这不仅要求会计信息内网的稳定,还需要内网与外网连接的稳定,而通常作为会计人员很难控制会计内网与互联网连接的畅通以及银行网银的运行时间,这必然影响到会计信息的可用性。会计信息系统与一卡通系统的连接,同样也由于一卡通系统及两者连接的稳定性,增加了维护会计信息可用性的难度。财务信息门户的可用性体现了会计信息服务的水平,保障财务信息门户服务器的安全稳定、及时更新会计数据、维护用户信息等可以提高其可用性。

二、会计信息安全保障措施

维护会计信息安全,主要从人员、硬件和软件三个方面进行管理,人员管理是关键,软、硬件管理是基础。

(一)对现有会计信息系统的安全性进行全面评估,编写详细的安全性需求,由软件公司对会计信息系统进行安全性设计

在进行新的功能模块开发时,除编写功能需求及本模块的安全性需求外,还需要评估新的功能模块对整个会计信息系统安全性的影响。《会计电算化工作规范》要求明确上机操作人员对会计软件的操作工作内容和权限,对操作密码要严格管理。但从目前使用的实际情况来看,会计软件在权限管理方面尚不能达到这一要求。这主要是因为规模较大的高校会计人员多,分工较细,而会计信息系统某些角色的权限较多,致使多个用户使用一个角色进行业务操作,不能准确配置每个用户的权限。例如财务长模块包含的会计业务较为重要,且业务种类多,在各高校一般多人同时使用,并且财务长只能使用一个用户代码登录,因此存在着很大的安全隐患,其他一些管理性模块也存在着类似问题。通过在会计信息系统中使用基于角色的访问控制及增加身份认证功能可以解决这一问题,增强会计信息的安全性。

基于角色的访问控制即将权限与角色联系起来,在会计信息系统中根据应用的需要为不同的岗位创建相应的角色,在系统中根据职务和职责授予相应的角色及权限。这需要以最小特权、责任分离为原则,对现有系统中的权限和角色进行分析和细化,使会计信息系统可以进行个性化的权限分配。如将管理员、财务长子系统中日常操作与各种系统设置权限进行规范化,以方便部分功能授权给某一用户。基于角色的访问控制还需与身份认证系统相配合,才能更好地保证会计信息的安全。身份认证系统是使用学校一卡通中心提供的人员信息,在会计信息系统通过一卡通或指纹来确认会计人员及办理会计业务的职工、学生身份,并将身份信息录入相关业务的子系统。会计人员不再是凭借会计信息系统设置的用户名和密码来登录,而是通过指纹来确定其身份进行登录及其他授权操作。会计信息系统不再表现为一个个的功能子系统,而是一个个身份与权限组合的子系统。

(二)硬件安全是电算化会计信息安全的基础

相对于病毒、软件,人们较易忽略硬件对会计信息安全的影响,硬件安全的主要内容是电源、计算机、网络及环境等。电源配置及维护对会计信息系统及会计信息安全至关重要,会计信息系统的设计一般考虑到停电对会计数据的影响,但突然停电也会对信息系统及会计数据造成损害。不间断电源(ups)是保障会计信息安全的必需设备,有“集中式”和“分散式”两种配备方式。“集中式”是用一台较大功率的ups负载所有设备;“分散式”是根据设备的需要分别配备适合的ups。集中供电方式便于管理,布线要求高,可靠性低,成本高;分散供电方式,不便于管理,布线要求低,可靠性高,成本低。采取哪一种供电方案,主要取决于会计人员的办公场所,集中办公或新搬迁的办公室可以进行布线设计,采用集中式供电方式,而分散的办公室可采用分散式供电方式。

网络是保障会计信息安全的基础。会计局域网虽然只是小型的局域网,但其稳定性对整个会计信息安全有着很大影响。在会计信息化发展过程中,会计局域网不再是与外界物理隔断的网络,与外网的连接及数据交换也成为影响会计信息安全的一项重要因素。为保证会计信息的安全,会计内网与外网通过防火墙连接,而防火墙是硬件与软件的结合,日常对防火墙软件的维护是保障会计内网安全的重要一环。会计信息系统与外界的数据交换也影响着会计信息的安全,为保证数据交换的`安全,会计内网与外界的数据应只能通过一台专用计算机进行,外部数据在专用计算机上检验后才能在会计信息系统使用,并且应交换的数据不能通过优盘传递,以减少病毒传播的机会。

(三)制定会计信息安全管理办法,加强会计信息安全意识

会计信息安全的管理除在软、硬件技术上采取必要的措施外,管理也是非常重要的内容,会计信息安全的保障总的来说是“三分技术,七分管理”。会计信息安全管理制度应包括系统安全设计制度、系统使用及维护制度、机房管理制度、会计数据备份制度、电子档案管理制度、日常操作制度、评估制度、安全审计制度及应急处理制度等。制定会计信息安全管理办法并贯彻执行,将安全责任明确到每一位会计人员,增强会计人员的安全意识,加强人员培训,使会计人员掌握会计信息安全的内容及遭遇安全问题时的处理机制等。为此,在制定会计信息安全管理办法的过程中,采取全员参与的方法,激发全体会计员工的积极性,将制定安全办法的过程作为会计信息安全培训的过程,作为提高安全意识的过程,使会计信息安全办法在制定中落实。

(四)建立会计电子档案管理制度,保障会计电子档案的安全

会计电子档案包括存储在计算机硬盘中的会计数据以及其他磁性介质或光盘存储的会计数据和计算机打印出来的书面等形式的会计数据。会计电子档案管理是会计基础工作,要严格按照财政部有关规定的要求对会计档案进行管理,由专人负责。会计电子档案管理是目前会计信息化的薄弱环节,其重要性往往被忽略。会计电子档案的原始性、完整性及安全性在实际工作中很难保证,这些需要会计管理人员及操作人员认识会计电子档案工作的重要性,提高档案保管人员的素质及完善人员配置结构,切实发挥会计电子档案在现代管理中的特殊作用。维护会计电子档案的原始性,是会计信息安全的重要保证。由于操作系统及会计软件的不断升级,会计历年数据进行升级转换后才能使用,而升级后的历年数据失去了会计档案的原始性,必然会造成信息的损失。保持会计电子档案的原始性,是重现会计电子数据的必要条件,是保证电算化会计信息安全的重要内容。会计电子档案的完整性、真实性是对会计资料最基本的质量要求,是会计工作的生命。相对于传统的纸质会计档案,电子档案有更多的不稳定性,容易更改、丢失或遗漏,因此维护会计电子档案的完整性、真实性对会计信息安全至关重要。

注:本文为网友上传,旨在传播知识,不代表本站观点,与本站立场无关。若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:66553826@qq.com

上一篇:人员安全防范措施 下一篇:食品安全防范措施检查