績效工資方案范文
時間:2023-03-24 18:15:23
導語:如何才能寫好一篇績效工資方案,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
績效工資改革是當前高校收入分配制度改革的重點。績效工資包括基礎性績效工資和獎勵性績效工資。基礎性績效工資一般占績效工資的40%-70%,各崗位工作人員只要能履行崗位職責完成工作任務,一般逐月發放,主要體現了地區的經濟發展水平、物價水平和崗位職能。獎勵性績效工資方案是高校根據文件和結合自身的發展需要來制定,體現每個人在實際工作中的貢獻程度。
學校的主體是教師,教師的獎勵性績效工資實施的目標要最大程度激發教師的工作熱情,促進教師更加出色的完成工作任務。如何設計科學合理的專業教師獎勵性績效工資分配方案,將有利于促進高職院校專業建設水平、提高人才培養質量和辦學效益。
一、獎勵性績效工資方案設計基本原則
1.分級管理、自主管理的原則
首先由學校進行宏觀調控,根據各類崗位的不同特點核定二級學院或教學系部的獎勵性績效工資總量。其次,由二級學院或教學系部結合自身發展的特點,將學校核撥經費以及自身的創收經費進行統籌,自主制定績效獎勵辦法,考核標準,實現自主管理。
2.分類考核、定性定量的原則
對不同崗位的教職工分類考核。二級學院或教學系部教職工一般分為專任教師崗、行政管理崗、教學輔助崗、工勤技能崗等。可根據各類崗位的不同特點,采用定性與定量相結合的辦法,制定科學合理的績效考核評價體系。
3.優績優酬、公平公開的原則
工作績效考核結果是績效工資分配的主要依據,應堅持多勞多得、優勞優酬的原則,向業務骨干和做出突出成績的工作人員傾斜。在達到鼓勵先進、鞭策落后的效果的同時,還要兼顧公平,保持團隊的穩定,防止收入差距過大。制定的獎勵性績效工資分配辦法公開透明,廣泛征求職工意見,由領導班子集體研究后,報主管部門批準。
4.科學合理,講求實效的原則。
實施獎勵性績效工資,在制定考核標準時,要與崗位職責、工作業績和實際貢獻相結合,充分體現教師工作的專業性、實踐性、長期性等特點??己藰藴士茖W合理、程序規范、注重實效、可操作性強、避免繁瑣??茖W合理,注重實效的考評體系,不僅能提高教師工資的主動性和創造性,更能引導教師不斷提高自身素質和教育教學能力。
二、 教師獎勵性績效工資方案設計
教師崗位的獎勵性績效工資的考核內容必需與崗位職責、工作業績和實際貢獻密切結合。因而,我們將獎勵性績效工資分為基本崗位津貼、工作量及業績獎勵津貼兩個部分。
1.基本崗位津貼
基本崗位津貼是指年度內完成崗位基本工作量,在學校年度考核中,等級為合格以上的教師,計發基本崗位津貼?;緧徫唤蛸N應不低于獎勵性績效總額的50%。教書育人是教師的主要職責,各高校對教師承擔的教學工作量都有一定的要求,完成基本教學工作量并在年對考核為合格以上者計發基本崗位津貼。
2.工作量及業績獎勵津貼
專業建設是高職院校發展的關鍵。要鼓勵教師積極參與學校有關專業人才培養以及與專業相關的教學質量工程建設,同時對教師的教改科研、參加的各級競賽、指導學生競賽等予以肯定和支持,要在績效工資的發放上有所體現。工作量及業績獎勵津貼總量應占獎勵性績效總額的20%―50%,是獎勵性績效工資分配的重點和難點。我們根據高職院校自身的發展特點,對教師工作量及業績的主要考評指標設計主要包括教學工作、專業教學建設項目、教研科研、教師參加競賽、指導學生參加競賽等。
三、教師獎勵性績效工資方案實施
考核是實施獎勵性績效工資方案的關鍵。其績效考核方法要科學合理,考核程序要規范有序、考核過程要透明公開、考核結果要具有公信度。具體來說,考核的程序如下:
(1)教師根據個人年度工作的情況填寫《專任教師工作量及業績考評評分表》,表格如下表所示:
(2)由二級學院或教學系部組建考核小組,核定各教師的《專任教師工作量及業績考評評分表》,按分數高低進行排名,確定三個等級。30%的教師為A等級;40%的教師為B等級;30%的教師為C等級。
(3)在工作量及業績獎勵津貼總量的范圍內,分別確定A、B、C三個等級的津貼。
并在本單位予以公布。
四、教師獎勵性績效工資方案設計實施過程中要注意的問題
1.正確認識獎勵性績效工資
高職院??冃ЧべY制度的出臺,引發人們對業績和工資關系的深入思考。但在實施過程中也存在一些誤解。如認為實施績效管理的目的是扣減績效工資;認為獎勵性績效工資是惡性競爭,此消彼漲;認為績效考核部門將“罰”作為績效考核的重點等等。所以,要順利實施績效工資方案,要讓教師們認識到獎勵性績效工資是按多勞多得、優績優酬的原則來分配。最終目的是以此手段來激勵教師提升教學能力,提升學校的整體辦學水平。
2.將獎勵性績效工資考核與日常教學管理相結合
在高職院校,教師除了常規的教學工作,新專業申報、優質專業、特色專業建設、實訓基地建設、教改科研等也是常規工作。績效考核辦法設計要具有可操作性、實效性的特點,將績效考核融入教職工日常管理工作中,既可通過日常管理工作,激勵教師參與專業建設、提高自身素質的積極性,又可通過績效考核、結果反饋等方式進一步提高管理工作的效果。
3.獎勵性績效工資分配方案公平合理的保障
要制定公平合理的獎勵性績效工資分配需要從三個方面予以保障,一是考核標準的制定要公開民主。收集教師的民意,有教師代表參加標準的制定。二是考核過程與學校對教師的教學、科研等專項考核相結合,確??己说臏蚀_,透明。三是有反饋機制,如有教師遇到不公正待遇,確保有反饋的途徑,以便及時解決問題,確保獎勵性績效工資方案的順利實施。
4.以人為本,不斷完善獎勵性績效工資分配方案
獎勵性績效工資是我國教育事業改革中的新事物,在設計和實施過程中難免存在一定的不足和缺陷??捎瑟剟钚钥冃ЧべY考核小組認真分析考核的結果,聽取被考核對象的意見和建議,做到與時俱進,不斷修正和完善,使高職院校通過實施科學高效的績效工資方案,進一步推動學校教育事業的科學和諧發展。(作者單位:廣西國際商務職業技術學院)
參考文獻:
篇2
一、教練員工資基本構成及計算方法
教練員工資=基本工資+年功工資+績效提成+梯度績效+安全獎+年終獎
(一)基本工資
基本工資為底薪1400元(每月暫扣400元,年終考核根據完成任務情況進行發放)
(二)年功工資
根據員工工齡的區別,年功工資參考“工齡參照表”
(三)績效提成(操作教練員各項責任目標達標)
1.學員考試合格的
⑴大貨車(B2)每結業1人,績效獎1000元;
⑵公交車(A3)每結業1人,績效獎800元;
⑶大客車(A1)每結業1人,績效獎700元;
⑷小車(C1、C2) 每結業1人,績效獎600元。
2.五次考試不及格的(復訓復考學員)
可自行選定教練員,該學員畢業合格后納入新選定的教練員績效考核中,按正考學員績效計算,即按照第1條標準執行。
(四)梯度績效(小車任務目標人數30人)
在本年度超額完成任務目標的,超出部分進行梯度績效獎勵
1.若超額人數在0~10人 (含10人)的,參照第(三)條第1規定每人增加300元獎勵,即:
超額部分學員獎勵900元/人;
2.若超額人數在10人以上的,參照第(三)條第1規定每人增加500元獎勵,即:
超額部分學員,獎勵1100元/人;
(五)安全獎
如果月度無安全事故,月度安全獎金300元,當月計提,年終發放;發生安全事故的當月安全獎扣發。教練員沒有學員不出車20天以上不給予安全獎,年終核算。
二、組長職責及管理津貼規定
1.帶領下轄教練員達成駕校規定的各項業績指標;
2.依據駕校小組業績目標,按教學計劃組織實施;
3.組織實施小組基礎管理,做好安全、會議經營及教學培訓活動量管理,進行日常技術培訓及輔導,持續提升小組平均及格率;
4.組織推動小組的培訓及格率;
5.組織實施小組人員的日常技術培訓,每周不得低于三次技術指導;
6.負責所轄教練員的誠信經營、服務質量、培訓質量和職業道德提高,特別要注重“吃拿卡要”行為的管理;
7.參加行政主管部門及駕校組織的各類學習培訓并考試合格。
三、組長管理績效
1.能積極、認真履行組長的崗位職責,盡心盡責,勇于管理,帶領本組全部教練員完成目標任務,提高培訓質量和合格率。無安全事故、無違反學校紀律的,管理績效每月按畢業人數每人20元,即管理績效=組員當批考試合格人數×20元(組長本人合格學員不得計入),當月計提,次月發放;
2.不能認真履行組織職責的,當月組織管理工作不到位的、執行效果差的,參照總教練細則考核;
3.年終安全獎于組長津貼次年發放,如屆時組長離職或被駕校辭退,則視為自動放棄,不予發放;
4.其他考核實施細則以駕校制度、規定和會議執行。
四、發放方式
1、年終安全獎于次年發放,如屆時教練員離職或被駕校辭退,則視為自動放棄,不予發放;
2、離職員工按規定應提前15天提交申請報告,離職當月薪金按照當月實際工作天數計算,離職手續辦齊當日的次月20日以后發放工資,如遇節假日順延;
3、大車考核實施細則待定(可參考2017年大車考核細則)。
4、每月暫扣底薪400元,年終完成任務的全額返還,未完成任務的按照每人400元進行扣發;
5、該考核方案于2018年3月1日起暫行執行,有關解釋權歸麗江安通機動車駕駛員培訓學校有限公司。
五、教練員工資模式
(一)組成部分
基礎工資=1400元+安全獎300元/月+績效獎(考試合格600元/人)+招生獎200元/人+年功工資 +梯度績效。
(二)油料考核及獎懲
油料考核根據教學大綱相關要求,按學員畢業人數×45公升/人為油料定額。
未超出定額的,按節油部分×80%獎勵;超出定額的,超出部分從教練員工資中扣除。
(三)修理費考核及獎懲
修理費考核根據學員畢業人數×80元/人為修理費定額(包含年檢定期維護)。
未超出定額的,按節省部分×80%獎勵;超出定額的,超出部分從教練員工資中扣除。
xxxx學校有限公司
篇3
一、指導思想
進一步深化人事制度和工資制度改革優化內部工作結構、優化部(室)人員組合,打破鐵飯碗,實行崗位工資和績效工資為主體的工資結構,調動全員工作積極性,努力建設一支政治強、業務精、作風硬、精干、廉潔、勤政、務實、高效的電視宣傳隊伍。
二、方法步驟
實行競爭上崗、雙向選擇、全員聘用、績效掛鉤,嚴肅稽核,不斷創新,狠抓落實。總體上分六步進行:
第一步:職工填報雙向選擇表,雙向選擇可填報兩個志愿(崗位)。與此同時,部室主任按本部室人員編制數選擇本部室人員。在控制在編人數的前提下,需堅持“寧缺勿亂”的原則,確保部室人員精干、整體素質較高。
第二步:對某一同志有兩個部室同時被選擇上的,由臺領導結合該同志專長與部室主任充分協商予以解決,做到個人、部室選擇與組織協商相結合。
第三步:部室負責人確定后,要盡快制定崗位責任制,明確每個人的責、權、利,試行績效掛鉤,強化稽核,實行獎懲。
第四步:對第一、第二志愿選擇落崗的,按照市廣電局“關于__電視臺人事制度改革方案的批復”意見第三款第三條“雙向選擇中落崗的職工視為待崗,待崗期兩年,待崗期滿仍未上崗的,作為富余人員分流,可進入人才市場”辦理待崗手續,待崗期間發本人原基本工資的70的工資。
第五步:各部室負責人在選擇本部室人員后,要制定本部室后勤崗位和臨時人員的管理辦法,上報臺辦公室,臺辦公室綜合意見形成文件下發。
第六步:考核。部室主任按競爭上崗演講的目標任務狠抓落實。在本年度未按臺下達部室的任務結帳,未完成的當年給予戒勉一次,次年給予警告,連續二次警告的可自動辭職或由臺黨總支研究免去職務。在任期間,享受干部津貼。
三、試行崗位、效益工資制
在不突破預算工資總額的前提下,做好崗位工資、效益工資的預算方案。方案由各部室分別制定后,上報臺黨總支討論,黨總支制定的方案經主任以上干部會討論形成統一意見后報局黨委審批。
1、全臺前勤、后勤崗位工資基數各不相同??偟脑瓌t按局領導意見:后勤(辦公室、總編室、技術中心以及前勤中的后勤崗位)崗位工資高一點;前勤(新聞中心、廣告中心和有具體宣傳創收任務指標)績效工資高一點;管理層及一線人員高一點的思路制定。
2、效益工資各部室根據同崗技術含量(如:編導、攝像、撰稿、制作等)擬定考核目標進行百分量化管理,達到基本考核目標的,臺對部室按預算測定的效益工資金額結算。部室按技術含量實際完成情況進行兌現,并辦理分配手續,存檔備查。
3、崗位工資、效益工資由臺專職稽核人員進行匯總,送分管臺長審查,屬實后報臺長簽審。
4、效益工資未達到考核目標任務的,由部室主任、稽核人員、分管臺長聯合會審,提交臺長裁定,懲罰直至最低生活費。
5、超過考核目標任務的,由部室主任匯總基本情況,稽核人員審驗后報臺長審定獎勵。
篇4
關鍵詞:醫院 績效工資 改革 分配 建議
一、醫院實行績效工資分配的必要性
新醫院會計制度的實施,為醫院實行績效工資制度提供了保障。但是,我國醫療改革尚處于起步階段,收入分配機制尚不完善,仍然存在很多難點。而且,倘若改革不徹底,勢必會給醫院的日后發展帶來障礙。對此,醫院應該在原有的收入分配機制改革的基礎上,進一步實行績效工資分配機制,以建立與市場經濟發展同步的績效考評機制體制,構建以公益為導向的醫療衛生體系。
二、醫院實行績效工資分配機制的可行性
(一)實行績效工資分配機制與醫院強化內部管理具有協同作用
醫改除了針對人們普遍面臨與反應的“看病難”、“看病貴”問題之外,醫院內部管理也是醫改的一項重要內容。近年來,醫療事故頻發,一方面是因為醫務工作者對醫療方案的選擇失誤,另一方面與相關人員崗位責任不明確所導致的責任心不強相關。倘若醫院內部管理中具有明確的崗位責任機制,那么將會避免醫務工作者責任心松懈的問題。實行績效工資分配機制,離不開有效的績效評價機制。并且,績效評價機制的建立,是以明確的崗位職責為基礎。因此,可以說,實行績效工資分配機制與醫院強化內部管理具有協同作用。有效的績效工資分配機制能夠推動醫院管理水平,提高醫務工作者的責任意識,有利于醫院的可持續發展。
(二)實行績效工資分配機制是醫院的“公益性”要求
按其性質,醫院實際屬于事業單位,而事業單位本身具有一定的公益性,不以盈利為目的;按其宗旨,醫院的存在目的是為廣大民眾的健康服務。但是,在我國醫院醫務工作者的薪酬中,財政撥款所占比例很低,大多數需依靠醫院的自主經營。這一現實情況使醫院“違背”了“初衷”,變成了“以盈利為目的”的“盈利性經濟組織”。醫院的聲譽直線下降。而實施績效工資改革,將會對不同部門、科室,對不同崗位實行工資配比,改變現有的“提成制”的工資機制,使醫務工作人員唯有努力工作方能得到應有回報,最大程度的激發其提高服務質量的積極性,恢復醫院“原貌”。
(三)實行績效工資分配機制與醫院改革具有同步性
目前,我國醫院整體醫療狀況不佳,醫療問題、醫患糾紛層出不窮。若想徹底改變這一現象,唯有實行醫改。而醫改雖然從2006年開始實施至今,已走過了近10個年頭的風雨歷程。但是實施效果,并不盡如人意。而原因,除了跟內部管理有關之外,還因為醫院的單位性質所造成。作為一種特殊的事業單位類型,在事業單位體制的“保護”下,醫院改革與否,對個人的損益影響并不大,不禁影響了醫院的改革動力。而實施績效工資分配機制,通過對醫院工資制度加以改革,刺激醫務工作者的個人利益,提高其參與醫改的積極性,最終實現醫院的徹底改革。
三、醫院如何針對不同科室分配績效工資
(一)臨床科室
作為醫院的主要科室,臨床科室的績效工資在醫院整體績效工資中所占比例較大,需要考評的因素也較多。詳見表3-1。
通過上表可知,對臨床部門的績效考核要求極高??冃ЧべY發放時重點需考核該部門整體的醫療醫技質量、護理質量、醫德醫風勞動紀律等因素,按照部門內各考核標準的具體權重確定部門的績效工資。
(二)輔助檢查科室
輔助檢查科室也稱為“醫技科室”,是運用專門醫療技術與設備,協同臨床科室檢查診斷醫療疾病??剖冶旧聿皇詹∪恕⒉辉O病床。通常以輔助診斷為主。
醫院在分配該科室的績效工資時,應重點參照以下考核項目,詳見表3-2。
其中,服務質量主要考核患者對該科室醫療服務質量的滿意程度;實際受到的批評與表揚次數;醫療醫患糾紛的發生情況等;醫技質量主要考核該科室對醫患的診療情況、診療質量、醫患評價情況等因素;工作效率主要考核科室在固定時間內有效檢查的醫患人數、醫療設備使用率、計劃業務量與實際完成情況等。最后,根據該部門的實際工作完成量與完成質量進行綜合考核,根據考核結果賦分,最終確定部門績效。
(三)護理科室
護理科室主要負責對醫患進行指導和傳授健康知識,負責醫患的基礎醫療護理與基本生活護理,對病房進行規范化設置,定期對各病房、科室的常備藥品、醫療器械等的領取與保管情況進行檢查,以及參與對危重病人的搶救。護理科室的績效工資考核內容以及具體的考核指標參見表3-3。
四、醫院如何針對不同崗位分配績效工資
(一)針對“大夫”崗位
首先,需要根據醫院整體績效工資數額,明確“大夫”崗位的績效分配系數。對此,可以將醫師分為一、二、三等級,并賦予三級醫師權數為2,二級為1.4,一級為1。根據具體醫師在科室里的具體職務及所面臨的風險因素,調整各自的分配系數。假設某醫院某科室的醫務人數按職位等級分類,一級5名;二級8名;三級10名,則可計算總系數為5*1+8*1.4+10*2=36.2。設該科室績效工資總額為108600元,則每分值的績效工資為3000元。則處于“大夫”崗位的醫務人員具體績效工資情況如下表4-1。
(二)針對護理崗位
與“大夫”崗位相同,護理崗位也根據具體的護理人員崗位設為一、二、三級,各級別所配置的人數分別為一級10名,二級12名,三級8名,并分別按照1.4、1.2、0.9的權數進行分配。則可計算總系數為10*1.4+12*1.2+8*0.9=35.6。假設某醫院護理科室績效工資總額為39160元,則每分值的績效工資為1100元。則處于護理崗位的醫務人員具體績效工資情況如下表4-2。
(三)針對管理、后勤崗位
目前,在很多醫院里,管理、后勤崗位都被統稱為行政管理崗位。該類崗位的績效工資可以參照醫護人員的平均績效。根據上文數據,可以測算出行政管理崗位的績效工資為1305元。具體行政崗位的績效工資還需根據崗位權重分別測算。假設某醫院行政管理崗位權重設計如下表4-3。
五、結束語
作為醫改重點,良好的績效工資分配方案,能夠推動醫院管理水平,提高醫務工作者的責任意識,有利于醫院的可持續發展。對此,醫院應積極改革傳統的工資分發模式,針對不同科室與崗位設計具體的績效工資分配方式與合宜分配數額,調動醫務工作者的工作熱情與參與醫改活動的積極性。
參考文獻:
[1]李兆連.我國醫院績效工資分配的實證探討[J].經濟師,2011
篇5
1、堅持社會效益優先,追求合理經濟效益的原則。
2、堅持進一步強化成本管理,漸次降低醫療運行成本,提高經濟運行質量的原則。
3、堅持全面的服務質量管理考核與績效工資分配掛鉤的原則。
4、堅持責、權、利相結合和“多勞多得”,效益優先的原則。
院長、副院長、學科帶頭人、特聘專家采用年薪管理辦法不享受輔助工資和績效工資,其余員工采用結構工資制。劃分為四部分:員工工資=基本工資+崗位工資+輔助工資+績效工資。
1、基本工資: 最低工資標準880元/月。
2、崗位工資:依據所在崗位確定的工資。
3、輔助工資:指院齡工資和夜班補助。從__年10月1日起算院齡工資,滿1年50元/年遞增,最高額500元/年。夜班補助按照10元/天補貼。
1、門診醫生個人績效,按照門診醫技檢查收入(包括放射、CT、 B超、化驗、心腦電、胃鏡等)5%,藥品收入2%,門診手術收入5%,治療收入1%,收住院病人5元/個計算;
2、門診注射室按照治療收入的6%計算;
3、藥房按照藥品總收入的0.4%計算;
4、收費室按照收取費用總額的0.1%計算。
1、住院醫生按照首診醫師原則,每收一個住院病人,按5元/人計算到收治醫生個人(不包含觀察病人),住院輔助檢查收入(包括放射、B超、化驗、心腦電、胃鏡、CT等)5%,手術收入3%,藥品收入按照1%計算到科室,其他相關收入按2%計算;
2、麻醉醫生按麻醉費3%,其他相關收入按2%;
3、住院護士按照護理費、治療費、搶救費的6%計算到各科,其他相關收入按2%;
4、手術室(ICU)護士按照手術病人15元/人計算(50元以上的手術)、監護費按照6%、其他相關收入按2%;
5、及時、完整書寫病歷10元/份(含醫生護士)。
院平均績效=臨床、醫技、藥劑科、收費、護理績效總數/享受績效人數
院級領導績效=院平均績效×1.4
醫務、財務、護理部主任績效=院平均績效×1.0
行政后勤科室及其他科室=院平均績效×0.8
行政后勤科室包括:院辦、門診導醫、醫保辦、財務科、總務科、駕駛員等。
(一)成立績效管理考核領導小組:
組長:__ 副組長:__ __
成員:__ __ __
__ __。
考核小組職責:制訂績效考核方案,并根據情況評估、調整、修訂和完善績效考核內容,組織執行績效考核方案,并負責績效考核中的復議與仲裁。
(二)績效考核方式:以月度考核為主,以問卷、表格、調(抽)查、巡查、測評和走訪等多種形式進行。
(三)考核結果與處理:
1、考核分為臨床醫技科室和行政部門兩大部分。醫技科室分醫德醫風、人力資源、醫療質量、護理質量、財務指標、科室管理等方面;行政后勤部門分為崗位職責、行為、經濟和其他指標等方面。總分均為100分,考核項目中分數有增有減。
2、考核的結果將及時與被考核者見面,以科室負責人簽字為最終結果。每月發放績效工資=計算績效額*考核實際得分-違規扣發績效。
(四)違反《醫院工作制度和工作職責》及醫院其他規定的,按照《員工守則》和相關管理條理扣除相應績效工資。
(五)醫院績效工資分配,由財務科按時進行核算和績效工資測算,形成初步意見后,分管院長審核后提交院長辦公會討論通過,最后由院長審批簽字后執行。
試用期不享受績效工資;病假、事假、產假、探親假、工休假、婚假不享受。
篇6
為了建立健全科學合理的考核激勵機制,調動干部職工的工作積極性,規范績效工作運行機制。根據渭源縣人民政府辦公室《關于印發渭源縣其他事業單位績效工資實施方案的通知》(渭政辦發〔〕64號)文件精神,結合我局實際,制定本實施方案及考核辦法(試行)。
一、基本原則
(一)實施績效工資與規范津貼補貼相結合,完善崗位績效工資制度,嚴肅分配紀律,規范收入分配秩序。
統籌事業單位的收入分配關系,合理確定事業單位績效工資水平,建立科學有效的績效工資水平決定機制。
(三)適應事業單位分類改革方向和要求,不斷完善績效工資政策,建立科學合理的績效工資分配制度。
(四)堅持統籌兼顧,充分發揮績效工資的杠桿作用,全面調動廣大干部職工的工作積極性。
二、實施范圍
畜牧系統內在編在崗全額撥款的正式工作人員(不含參管人員)。
三、執行時間
從6月1日起實施績效工資。
四、績效工資構成
績效工資由基礎性績效工資和獎勵性績效工資構成:基礎性績效工資占績效工資總量的70%(固定部分),基礎性績效工資體現本縣經濟發展、物價水平、崗位職責和社會公益目標任務完成情況等因素,按月發放;獎勵性績效工資占績效工資總量的30%(考核部分),主要體現工作量和實際貢獻等因素,根據考核結果按季度發放。
五、考核辦法
(一)考核內容
考核內容主要是德、能、勤、績、廉、學六個方面按季度進行考核。
(二)考核程序
考核在每季度最后一個月的20日至25日進行。
1、個人總結:被考核人填寫《事業單位工作人員年度績效考核登記表》(雙面打印),進行自我總結,于每季度末25日前完成上交考核小組辦公室。
2、公開述職:召開考核人員述職會議,每位被考核者進行述職。
3、民主測評:全體職工要在述職評議的基礎上,對每位被考核者按照評分標準以無記名方法打分,然后計算出平均得分,將考核得分結果上報局考核小組。
4、考核小組綜合評定:由考核小組成員對被考核者按照評分標準進行打分,再計算出平均得分。
5、考核得分計算:被考核者每季度績效考核得分=民主測評得分+考核小組測評得分+加分項目得分。
6、考核結果公示:局考核小組將考核結果公示5——7天,接受民主監督。凡對考核結果有異議者,可以直接以口頭或書面形式向局考核小組反映??己诵〗M要對反映的情況和問題進行調查核實、復議處理,形成最終考核結果。
(三)、考核等次及標準劃分
考核等次:分為優秀、合格、基本合格、不合格四個等次。
90分以上可推薦為優秀,70-89分確定為合格,60-69分確定為基本合格,60分以下確定為不合格。
(四)、考核績效工資分配方式
1、季度考核為優秀等次的人員除兌現全額獎勵性績效工資外,根據扣發的獎勵性績效工資總額進行分配獎勵。
2、季度考核為合格等次的人員兌現全額獎勵性績效工資。
3、季度考核為基本合格等次的,從69分(含69分)開始,每低一分扣發獎勵性績效工資的20%,扣完為止。
4、季考核為不合格等次的人員,不再享受當季獎勵性績效工資。
(五)其它事宜
1、工作人員按照國家及我縣相關規定休年休假、產假、婚假、喪假、探親假期間的基礎性績效工資和獎勵性績效工資正常發放。
2、工作人員崗位發生變動的,從崗位變動的次月起按變動后的崗位執行基礎性績效工資。因調動、聘用、安置等原因,新進入本系統的正式工作人員,從起薪當月起按本人執行崗位工資對應的崗位執行基礎性績效工資。
3、新參加工作且執行見習期工資的人員,執行見習期的基礎性績效工資,其獎勵性績效工資由單位在核定的總量內,根據實際情況確定。
4、績效考核結果將作為工作人員職務職稱晉升、續聘與解聘的重要依據。
5、當年到齡退休、正常流動人員的獎勵性績效工資,根據考核結果按實際工作月發放。
6、有下列情況之一的人員,不得享受每季度獎勵性績效工資。
(1)因違法違紀行為受國家機關處理或其他有關規定停發工資的;
(2)在工作中不負責任發生責任事故,造成嚴重后果,影響全局利益或聲譽的;
(3)被解除聘用合同的;
(4)一季度內無故曠工連續3個(含3個)或累計達到7個(含7個)工作日以上、事假連續超過10天(含10天)以上或累計達到20天(含20天)、病假超過1個月的(政策規定的法定休假、婚假、喪假、產假時限,以及縣級以上醫院證明病休和工傷治療期間的除外)。
六、組織保障
1、成立領導機構,確保組織到位。成立由局長田建民任組長,支部書記田永倉、紀檢員陳小榮任副組長,副局長、辦公室、疫控中心、監督所、畜牧站、種草站、漁業站負責人為成員的畜牧獸醫局工作人員績效考核工作領導小組。,負責畜牧系統全體職工績效考核工作。由辦公室、財務室相關工作人員,負責考核具體工作的落實。嚴肅考核工作紀律,嚴禁編造、篡改考核資料,嚴禁利用考核謀取個人利益,嚴禁查處弄虛作假行為,確??己丝陀^公正。
2、健全考核制度,確保落實到位。在充分發揚民主,廣泛征求干部職工意見的基礎上,制定績效工資考核分配實施方案,規范績效考核程序,合理分配獎勵性績效工資,切實提高機關工作效能與管理水平,促進各項工作任務的圓滿完成。
篇7
[關鍵詞] 子宮肌瘤;子宮動脈栓塞;聚乙烯醇;平陽霉素;明膠海綿
[中圖分類號] R737.33 [文獻標識碼] B [文章編號] 1673—9701(2012)26—0033—02
Comparison of two different uterine artery embolization methods in treating patients with uterine fibroids
ZHAO Jingqing
Department of Gynecological,Dali People’s Hospital in Yunnan Province,Dali 671000,China
[Abstract] Objective To investigate the clinical effect and bad reaction of two different uterine artery embolization methods in treating patients with uterine fibroids. Methods All 78 patients with uterine fibroids were divided into two groups for each 39. Patients in group A were given polyvinyl alcohol as embolic agent,others in group B were given pinyangmycin emulsion+ gelatin sponge as embolic agent,all the patients were given super—selective uterine artery embolization,the clinical symptoms, change of tumor and menstrual status were compared before and after 3,6 and 12 month of treatment. Results There was no difference between two groups in the time of surgery,pain,hospitalization and the rate of tumor regression in 3,6 and 12 month after treatment(P > 0.05). Conclusion Pinyangmycin emulsion+gelatin sponge as embolic agent has the same effect as polyvinyl alcohol,and has a virtue of cheap and safe, deserve to clinical.
[Key words] Uterine fibroids; Uterine artery embolization; Polyvinyl alcohol; Pinyangmycin emulsion; Polyvinyl alcohol
子宮肌瘤是一類最常見的女性生殖系統良性腫瘤,多以月經量過多、月經不調和痛經為主要臨床癥狀,好發于30~50歲的育齡期婦女,發病率在20%~40%左右[1]。雖屬良性腫瘤范疇,但常導致婦科非急癥出血、腰腹痛、尿頻,甚至不孕的發生,嚴重影響患者的生活質量。傳統治療方法包括子宮切除術、肌瘤剔除術、肌溶解、冷凍和激素等,均具有一定的局限性和弊端[2]。子宮動脈栓塞術(UAE)從問世以來,以其操作簡便、創傷小、療效可靠、保留器官完整性等特點得到了廣泛的應用,栓塞是治療過程中較為重要的環節,目前介入用栓塞材料多種多樣。本研究通過比較兩種栓塞劑在子宮動脈栓塞術治療子宮肌瘤中的效果和不良反應,旨在探討其臨床價值和安全性。
1 資料與方法
1.1 一般資料
選擇我院于2009~2011年收治的擇期行子宮動脈栓塞術的子宮肌瘤患者78例,年齡26~52歲,平均(36.4±7.1)歲,病史1~6年。其中單發28例,多發50例,肌瘤直徑2~6 cm。術前均經臨床癥狀、婦科檢查和B超、CT或MRI確診,并滿足:①伴發月經異常、下腹疼痛等臨床癥狀者;②無癥狀,但瘤體較大者;③無生育要求者;④非帶蒂的漿膜下子宮肌瘤;⑤無栓塞、手術禁忌證,無嚴重的肝腎功能異常者;⑥經本人或家屬同意。78例患者隨機分為PVA組和PLE組,每組各39例,兩組患者在年齡、病史、肌瘤數目、肌瘤直徑等方面差異無統計學意義(P > 0.05)。
篇8
為了進一步推進我鎮小學語文課改工作,提升我鎮小學低年級語文教師的“識字與寫字”教學水平,加強識字教學的實效性,根據中心學校教研組工作計劃安排,于第五周開展小學語文低年級識字教學公開課比賽活動。
一、活動主題
高效讀寫、夯實基礎
二、參賽對象
每個學區推選1名1—3年級優秀語文教師
三、活動時間、地點
預賽時間和地點由學區學校定;決賽時間擬定于4月7日—16日地點待定。
四、評委
中教組全體成員及鎮級骨干教師2名
五、觀摩對象
每校派1-2名語文學科教師參加
六、活動方式
1、授課內容:授課教師自選一節本學期1-3年級語文識字課為執教內容。
2、授課順序及授課班級:抽簽決定
3、上課學生:由承辦學校安排
七、活動要求
1、各校應高度重視此項活動,提前舉行學區內選拔賽,做好活動資料存檔,以備學年度末常規檢查使用。
2、參賽教師應積極參與,認真準備,運用現代信息技術輔助手段。
3、上課時間為40分鐘。教師有必要進行課前談話,與學生互相熟悉,增進感情。根據學校鈴聲上下課,拖堂超過4分鐘,扣除總分的2‰。
4、執教老師比賽前上交教學設計,發送至1069605967@qq.com。活動后,結合評課教師的指導意見,認真反思、總結得失,寫一份教學反思發送至以上郵箱。
八、獎項設置及結果使用
1、一等獎2名;二等獎3名;三等獎5名。
2、獲獎者作為教學骨干可優先參與外出學習和各級別的教學競賽活動。獲一等獎,期未學校年度常規檢查考核總分加3分;二等獎加2分;三等獎加1分。沒有舉行學區內選拔賽的,學區學???分,無教師參加學區選拔賽的學???分。
3、評選辦法:所有評委評分,結果取去掉最高分和最低分后的平均分。
4、評分辦法見附件。
田畈街鎮中心學校
2021年3月11日
附件:
田畈街鎮2021年小學語文識字教學評分表
賽課點:
選手姓名: 課題:
項目
權重
評分標準
得分
理念
20
1.學生的主體性得到充分體現。
2.巧妙創設學生自主學習的情境,并且有明顯效果。
3.敏銳捕捉生成資源,并借以進行有效的教學。
目標
20
1.教學目標準確、明確。
2.音、形、義、書寫都有必要的體現。
3.注意養成教育,培養識字興趣。
4.要求讀得準確,坐得端正,寫得規范、整潔。
教學過程
50
1.設計合理,條理分明,容量適宜。
2.一、二類字分類教學區別明顯。
3.有學,有練,有指導;突出重點,突破難點。
4.學生學得積極主動,教師引得適時巧妙。
5.講究實效,因材施教,面向全體。
6.恰當運用現代教學技術與教具,講究必要性。
7.教學過程流暢、自然,教學效果良好。
業務素養
10
1.文化底蘊厚實,教學基本功好。
2.普通話規范、準確,教態自然、和藹。
3.臨場應變能力強,教學自覺、主動、靈活。
4.創新意識強,思維敏捷、新穎。
總評
篇9
本文分別就自動報警系統,消防聯動系統,火災探測器施工的特點、機電設備安裝的施工程序、機電安裝工程中的施工技術以及對機電設備安裝工程的施工質量管理進行了探討。
關鍵詞:自動報警系統消防聯動系統 火災探測器施工
中圖分類號:D631.6 文獻標識碼: A
引言: 機電安裝工程作為整個建筑工程項目的重要組成部分,提升機電安裝的施工管理技術是控制施工管理的關鍵,控制好機電安裝工程的施工技術和質量管理,是增加企業利益的關鍵,進而提升企業的市場競爭力。因此,加強對建筑工程機電設備的安裝管理,切實保障機電設備安裝的質量,目前已經成為了建筑施工企業一項重點管理的工作。
機電安裝工程施工包括電器工程、給排水工程、弱電工程、空調通風工程、防火卷閘、建筑滅火器配置、氣體滅火等系統的施工,其施工質量的好壞將決定建筑使用質量的高低。隨著社會經濟的發展,高層建筑也越來越多,建材、裝修材料多樣化,可燃、易燃材料增多,電氣化、智能化用電大幅上升,再加上人們生活方式、生活環境的不斷變化,使火災發生危險性越來越大,一旦發生火災,高層建筑的滅火難度非常大。在這種情況下,把火災消滅在萌芽狀態就顯得非常重要。我國的消防法要求對火災要“防消結合,以防為主”,這標志著現代化高層建筑缺不了消防系統,而火災自動報警系統及消防聯動系統是消防專業系統中的關鍵部分,它可以使人們及早發現和通報火災,并及時采取有效措施撲滅火災。設在建筑物內或其它場所的自動消防系統能減少人身財產損失,提高生活質量,保障人們生命財產安全。
火災自動報警系統一般由兩大部分組成:火災探測器和火災報警器?;馂奶綔y器安裝在現場,監視現場有無火警發生;火災報警器安裝在消防控制中心,管理所有的火災探測器。當發現有火警時,發出聲光報警信號通知值班人員,有的火災報警器還可啟動聯動設備滅火。有的火災探測器具有聲光報警裝置,可以脫離火災報警器使用,一般用于家庭。火災自動聯動系統用于控制各種聯動設備,有多線制聯動控制系統和總線制聯動控制系統。多線制聯動控制系統中,從聯動控制器到每一動設備都要連接2條-6條線,一般適用于聯動設備少的建筑。對于聯動設備比較多的建筑,如果使用多線制聯動控制系統,工程施工比較困難,最好使用總線制聯動控制系統。聯動控制器和控制模塊之間為二總線或四總線,每一組總線可以連接多個控制模塊,在需要啟動聯動設備時,聯動控制器發出啟動命令,控制模塊動作,控制模塊再啟動聯動設備。一般一動設備為一個動作,但有的設備如卷簾門為兩個動作。有的模塊輸出一個動作,有的輸出多個動作。
火災自動報警系統及消防聯動系統的施工要求施工人員在工作中要按規范圖紙及其他相關要求施工,加強質量控制,其過程主要分為施工前期控制、施工過程控制和火災自動報警系統及消防聯動系統驗收。
一、施工前期控制
施工單位承接項目后,應認真查看圖紙及相關施工審查報告,盡快了解設計意圖,詳細查閱相關資料,了解整個工程布局等。在弄清以上各條的基礎上編寫施工方案,選用符合設計要求的規范及技術標準,確保各關鍵控制點全面具體,施工方法,施工工藝要切實可行,保證施工質量;具體全面的指導施工。
技術人員核對系統圖、平面圖、剖面圖之間是否存在矛盾,通過查對土建、電氣、給排水、暖通、智能化等相關專業的設計圖紙看其是否與其他專業圖紙已溝通,是否存在矛盾之處,避免各專業之間存在矛盾,保證圖紙的可操作性。
二、機電設備安裝的施工程序
機電設備種類非常多,因此,對于安裝要求、工藝以及程序也各不相同。機電設備的安裝施工程序如下:
二、施工階段的控制
1、進場材料的檢驗
(1)、安裝的設備及材料運至施工現場后,設備在安裝之前,由工程總負責人與業主或者供貨商共同按照設備裝箱清單以及設備技術文件對安裝的機電設備進行詳細的登記和清點,對于重要的設備要進行檢查驗收,雙方確認簽字,辦理移交手續。所選用的設備、材料是否通過國家有關產品質量監督檢測單位檢驗合格。設備、材料的規格型號應符合設計要求,產品的技術文件應齊全,具有合格證及銘牌。設備外殼、漆層及內部儀表、線路、絕緣應完好,附件、備件齊全。
(2)、火災探測器(包括感煙、感溫、感光、可燃性氣體探測器和復合式等)接口模塊和線纜等材料應符合設計和現行技術標準的規定,并應有出廠合格證。
(3)、消防聯動設備和控制裝置應符合設計要求,應把好設備進場檢驗關,做到不合格品不得投入使用,并對不合格品作標記封存或退場處理。
3、施工要點
(1)、探測器安裝
實體安裝時注意檢查火災探測器的數量及安裝位置是否與圖紙要求相符,主要采用目測及測量等方法。
①探測器水平安裝,當必須傾斜安裝時,傾斜角不大于45。。
探測器周圍0.5m內不應有遮擋物。
探測器至空調送風口邊的水平距離不應小于1.5m,至多孔送風頂棚孔口的水平距離不應小于0.5m。
探測器至墻邊、梁邊的水平距離不應大于0.5m。
在寬帶小于3m的內走道頂棚上設置探測器時,宜居中布置,感溫探測器的安裝間距不應超過10m;感煙探測器的安裝間距不應大于15m,探測器距端墻的距離不應大于探測器安裝間距的一半。
(2)、火災報警控制器的安裝
① 火災報警控制器在墻上安裝時,其底邊距地(樓)面高度宜為1.5m,落地安 裝時,其底宜高出地坪0.1~0.2m。
② 控制器應安裝牢固,不得傾斜,安裝在輕質墻上時,應采取加固措施。
③ 控制器主電源引入線,應符合下列要求:a.配線應整齊,避免交叉,并應固定牢靠。b.電纜芯線和所配導線的端部均應標明編號,并與圖紙一致,字跡清晰不易褪色。應直接與消防電源連接,嚴禁使用電源插頭。主電源應有明顯標志。
④ 控制器的接地應牢固,并有明顯標志,消防控制室專設工作接地裝置時,接地電阻值不應大于4Ω;采用共同接地時,接地電阻值不應大于1Ω。
⑤ 工作接地線應采用銅芯絕緣導線或電纜,不得利用鍍鋅扁鐵或金屬軟管。
、消防聯動系統
① 配電線路和控制線路在敷設時應避免穿越不同的防火分區。
② 配電線箱內采用端子板匯接各種導線并應按不同用途、不同電壓、電流類別等需要分別設置不同端子板,并將交直流不同電壓的端子板加保護罩進行隔離,以保護人身和設備安全。
③ 箱內端子板接線時,應分別在線路兩端對導線編號。在連接線進行遙測絕緣電阻值,每個回路線間的絕緣電阻值應不小于10MΩ。
④ 消防控制室專設工作接地時,接地電阻值不應大于4Ω。采用公用接地時,接地電阻值不應大于1Ω。
⑤ 當采用公用接地時,應用專用接地干線由消防控制室接地板引至接地體。接地干線應選用絕緣銅芯軟線,其線芯截面積應不小于4mm2。
、系統調試
① 對探測器進行模擬火災試驗,監測主機及現場報警狀態,預設報警聯動信號及反饋信號,并在現場進行核實。
② 使用火災報警按鈕模擬火災狀態,監測主機及現場報警狀態,預設報警聯動信號及反饋信號,并在現場進行核實。
③ 使用消火栓按鈕模擬火災狀態,監測主機及現場報警狀態,預設報警聯動信號及反饋信號,并在現場進行核實。
④ 噴淋系統末端進行防水模擬火災狀態,監測主機及現場報警狀態、消火栓泵運行狀態,并在現場進行核實。
⑤ 手動拉動防火閥使其動作,模擬火災狀態,監測主機及現場報警狀態,預設報警聯動信號及反饋信號,并在現場進行核實。
⑥ 火災自動報警系統應在連續運行120h無故障后,才能填寫調試報告。
三、按現行消防監督管理辦法,火災自動報警系統竣工驗收,應在公安消防監督機構監督下,由建設主管單位主持,設計、施工、調試等單位參加,共同進行。
任何需要安裝火災自動報警系統及消防聯動系統的建筑工程未驗收或驗收不合格的,不得投入使用。所以智能化建筑總體竣工驗收放在火災自動報警系統及消防聯動系統的竣工驗收之后,在總體竣工驗收合格后,建筑工程方允許投入使用作為施工單位首先對火災自動報警系統及消防聯動系統進行自我驗收對整個工期有非常重要影響,要求施工單位在施工過程中嚴格把關。
檢測消防控制室向建筑設備監控系統傳輸、顯示火災報警信息的一致性和可靠性,檢測與建筑設備監控系統的接口、建筑設備監控系統對火災報警的響應及其火災運行模式,應采用在現場模擬發出火災報警信號的方式進行。① 消防控制室應有下列功能:1)接收火災報警,發出火災的聲、光信號,事故廣播和安全疏散指令等;2)控制消防水泵,固定滅火裝置,通風空調系統,電動的防火門、閥門、防火卷簾、防煙排煙設施;3)顯示電源,消防電梯運行情況等。鑒于消防控制室是建筑物內防火、滅火設施的顯示控制中心,也是火災撲救時的信息、指揮中心,地位十分重要。② 同時,火災自動報警及消防聯動系統又是屬于建筑設備監控系統中的一個重要的、而又相對獨立的子系統,因此消防控制室必須將火災報警等信息及時而準確地向建筑設備監控系統傳輸、顯示。1)措施:在消防控制室檢測火災自動報警及消防聯動系統終端的CRT彩色顯示裝置及打印機自檢程序,保證工作正常。同時,檢測建筑設備監控系統的監視、控制、測量、記錄等裝置運行程序,保證工作正常。2)檢查:消防聯動控制設備置于“手動”方式。在現場模擬試驗發出火災報警信號。即:使用專用加煙試驗器及加溫試驗器向感煙火災探測器或感溫探測器進行加煙(或加溫)試驗;使火災探測器發出火災報警信號,觀測檢查消防控制室及建筑設備監控系統相應的顯示裝置及打印機,都應記錄、顯示相同的火災報警信息內容及報警時間。3)判定方法:一是要求火災報警信息傳輸要準確、完整、一致:二是要求系統反應時間≤3S。否則判定為不合格。。
參考文獻
[1]GB50339-2000《智能建筑工程質量驗收規范》[2]GB50116-92《火災自動報警系統施工及驗收規范》[3]GB50281--98《自動噴水滅火系統設計規范》
[4]GB50116--98《火災自動報警系統設計規范》
篇10
關鍵詞:云計算;多方位;防御系統
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2015)28-0059-02
在《教育信息化十年發展規劃 ( 2011- 2020)》第九章對要“建立國家教育云服務模式”:“充分整合現有資源,采用云計算技術,形成資源配置與服務的集約化發展途徑,構建穩定可靠、低成本的國家教育云服務模式?!保疚恼轮饕芯炕谠朴嬎隳J较赂咝=虒W資源共享平臺建設過程中需要注意哪些安全。
1 常見的WEB網站攻擊及原理
1.1 WEB網站攻擊現狀
2013年OWASP[1]前十大攻擊,依次為注入、時效的省份認證和會話管理、跨站腳本、不安全的直接對象應用、安全配置錯誤、敏感信息泄漏、功能級訪問控制缺失、跨站請求偽造、使用還有已知漏洞的組件和未驗證的重定向和轉發,其中網站注入居高位。
2014年發生全球十一大攻擊事件,如Regin惡意軟件、索尼攻擊事件、iCloud攻擊事件、摩根大通(JPMorgan)信用卡入侵、家得寶(Home Depot)、韓國信用卡黑客事件、易趣網(eBay)泄密事件、尼曼(Neiman Marcus)攻擊事件、破殼漏洞(Shellshock)、心臟滴血漏洞和12306用戶數據泄露含身份證及密碼信息,其中12306用戶數據泄露含身份證及密碼信息為撞庫攻擊,這種攻擊方式將成為未來趨勢。
1.2 WEB網站常見攻擊――SQL注入攻擊
SQL注入一直是WEB中最廣泛最危險的攻擊,它的攻擊原理是黑客借助用戶交互時,故意插入一些特殊的SQL語句,該語句一旦插人到實際SQL語句中并執行它,就可以竊取系統機密信息,甚至控制主機或其權限 [2]。下面是php程序的一個簡單SQL注入實例:
假設的登錄查詢SELECT * FROM users WHERE username =’admin’ and password=’password‘
假設的php 代碼$myquery="Select * from users where username='". $username ."' and password='".$pwd."'";
輸人字符username =’or 1=1
實際的查詢代碼SELECT * FROM users WHERE username=’’or 1=1 and password='anything‘。在條件語句中,無論用戶名稱是否正確,由于1=1永遠是為真,導致users表中的所有數據都被竊取。
2 研究平臺的特點
基于云計算模式下高校教學資源共享平臺服務器由第三方云服務器商提供,網站系統是WAMP(Windows+Apache+MySQL+PHP)框架式。平臺分為四個部分:用戶層、網絡層、云層和網站系統層。如下圖1平臺安全層次圖。
用戶層:即應用層,用戶與服務器交互,該層主要被黑客惡意攻擊的地方。網絡層:信息篡改常常來自網絡層,常用預防措施有:SSL協議和S-HTTP。云層:該層是核心層,一旦被控制后果非常嚴重。網站系統層:網站系統的安全系數與網站被攻擊成正比。
3 平臺多方位防御系統設計
一個好的防御系統需要有自我防御、檢測、監督、修復等性能,同時配對一套合理的安全管理,且能嚴格定期執行,具體設計如下。
3.1 平臺設計
一個擁有自我防御、檢測、監督、修復等性能平臺,可網站編碼、功能和借助外部軟件等方法實現。
1) 編碼規范。編碼不規范容易給黑客留下后門,如明確指定輸出的編碼方式:不要允許攻擊者為你的用戶選擇編碼方式(如ISO 8859-1或 UTF 8)。網站開發規范可以參照《OWASP安全編碼規范快速參考指南》。
2) 全面防御功能設計。用戶層常用預防措施有:①對用戶身份進行驗證,對用戶訪問權限控制,分級管理用戶;②對用戶的輸入特殊字符屏蔽和過濾;③對重要和敏感的數據進行加密。云端常用措施是建立監督機制,預防被利用的可能。網絡層采用防護措施有:①用 SSL 實現安全通信,防止攻擊,②過濾所有外部數據、使用現有函數、自己定義函數進行校驗、使用白名單。網站系統層常用預防措施提①編寫通用的安全模塊。如判斷是否驗證、授權等安全模塊代碼。②對重要的數據加密,以確保信息的安全性,如用戶登錄密碼,銀行帳號。③提供安全存儲,對HTML 或 PHP 文件、與腳本相關的數據和 MySQL數據采取不同存儲方式,如腳本只能讀但不能寫。④增強Web服務器安全,利用WebShell檢測技術。
3) 借助外部軟件。①應用網站安全評估產品。目前防御系統有:360、騰訊和SCANV等,其中SCANV(http:///)是一家專注網站安全監測。②Web應用防火墻。
3.2 安全管理設計
定期對網站應用狀況的安全檢測,并給出Web應用安全性評估等。常用方法是定期對WEB日志判斷來檢測Web網站是否受到攻擊[3]:
1)檢查web日志:查看是否有特殊記錄,如SQL語句select,drop,insert等關鍵字參數;或則如“‘;--”等特殊的表達式的請求記錄;2)檢查web防御系統日志:查看被攻擊的IP或源頁面等;3)查看防火墻等網絡設備日志:如Web端口連接IP分布、服務器對外發起的連接狀況;4)查看數據庫日志:檢查數據庫建立新表的記錄、新庫、存儲過程執行記錄或者數據導入導出記錄等;5)檢查Web目錄:如上傳文件或文件夾及他們修改與最后訪問時間等。
4 結束語
綜上所述,本文主要介紹WEB常見的網站攻擊類型及基原理,另外根據云平臺網站的安全特點提出防御系統的設計建議,望能給平臺開發者提供參考。
參考文獻:
[1] OWASP.Top10-2013.The Ten Most Critical Web Application Security Risks.[EB/OL ].http://.