前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的員工激勵方案主題范文,僅供參考,歡迎閱讀并收藏。
1、根據XXXXXX有限公司(以下簡稱“公司”)的XXX股東會決議,公司推出員工持股期權計劃,目的是與員工分享利益,共謀發展,讓企業發展與員工個人的發展緊密結合,企業的利益與員工的利益休戚相關。
2、截至2014年月日止,公司股權結構為:()。現公司創始股東為了配合和支持公司的員工持股計劃,自愿出讓股權以對受激勵員工(以下簡稱“激勵對象”)進行期權激勵,激勵股權份額為:()
3、本實施細則經公司2014年月日股東會通過,于2014年月日頒布并實施。
正文
1、關于激勵對象的范圍
1.1與公司簽訂了書面的《勞動合同》,且在簽訂《股權期權激勵合同》之時勞動關系仍然合法有效的員工;
1.2由公司股東會決議通過批準的其他人員。
1.3對于范圍之內的激勵對象,公司將以股東會決議的方式確定激勵對象的具體人選。
1.4對于確定的激勵對象,公司立即安排出讓股權的創始股東與其簽訂《股權期權激勵合同》。
2、關于激勵股權
2.1為簽訂《股權期權激勵合同》,創始股東自愿出讓部分股權(以下簡稱“激勵股權”)以作為股權激勵之股權的來源。
2.1.1激勵股權在按照《股權期權激勵合同》行權之前,不得轉讓或設定質押;
2.1.2激勵股權在本細則生效之時設定,在行權之前處于鎖定狀態,但是:
2.1.2.1對于行權部分,鎖定解除進行股權轉讓;
2.1.2.2在本細則適用于的全部行權之比之后,如有剩余部分,則鎖定解除全部由創始股東贖回。
2.2激勵股權的數量由公司按照如下規則進行計算和安排:
2.2.1公司股權總數為:
2.2.2股權激勵比例按照如下方式確定:
2.3該股權在預備期啟動之后至激勵對象行權之前,其所有權及相對應的表決權歸創始股東所有,但是相應的分紅權歸激勵對象所享有。
2.4該股權在充分行權之后,所有權即轉移至激勵對象名下。
2.5該股權未得全部行權或部分行權超過行權有效期,則未行權部分的股權應不再作為激勵股權存在。
2.6本次股權激勵實施完畢后,公司可以按照實際情況另行安排新股權激勵方案。
3、關于期權預備期
3.1對于公司選定的激勵對象,其股權認購預備期自以下條件全部具備之后的第一天啟動:
3.1.1激勵對象與公司所建立的勞動關系已滿年,而且正在執行的勞動合同尚有不低于月的有效期;
3.1.2激勵對象未曾或正在做出任何違反法律法規、公司各項規章制度以及勞動合同規定或約定的行為;
3.1.3其他公司針對激勵對象個人特殊情況所制定的標準業已達標;
3.1.4對于有特殊貢獻或者才能者,以上標準可得豁免,但須得到公司股東會的決議通過。
3.2在預備期內,除公司按照股東會決議的內容執行的分紅方案之外,激勵對象無權參與其他任何形式或內容的股東權益方案。
3.3激勵對象的股權認購預備期為年。但是,經公司股東會決議通過,激勵對象的預備期可提前結束或者延展。
3.3.1預備期提前結束的情況:
3.3.1.1在預備期內,激勵對象為公司做出重大貢獻(包括獲得重大職務專利成果、挽回重大損失或取得重大經濟利益等);
3.3.1.2公司調整股權期權激勵計劃;
3.3.1.3公司由于收購、兼并、上市等可能控制權發生變化;
3.3.1.4激勵對象與公司之間的勞動合同發生解除或終止的情況;
3.3.1.5激勵對象違反法律法規或嚴重違反公司規章制度;
3.3.1.6在以上3.3.1.1至3.3.1.3的情況下,《股權期權激勵合同》直接進入行權階段。在以上3.3.1.4至3.3.1.5的情況下,《股權期權激勵合同》自動解除。
3.3.2預備期延展的情況:
3.3.2.1由于激勵對象個人原因提出遲延行權的申請(不包括未及時提出第一次行權申請的情況),并經公司股東會決議批準;
3.3.2.2公司處于收購、兼并或其他可能導致控制權變更的交易行為時期,并且按照投資人的要求或法律法規的規定需要鎖定股權,致使行權不可能實現;
3.3.2.3由于激勵對象違反法律法規或公司的規章制度(以下簡稱“違規行為”),公司股東會決議決定暫緩執行《股權期權激勵合同》,在觀察期結束后,如激勵對象已經改正違規行為,并無新的違規行為,則《股權期權激勵合同》恢復執行。
3.3.2.4上述情況發生的期間為預備期中止期間。
4、關于行權期
4.1在激勵對象按照規定提出了第一次行權申請,則從預備期屆滿之后的第一天開始,進入行權期。
4.2激勵對象的行權必須發生在行權期內。超過行權期的行權申請無效。但是,對于行權期內的合理的行權申請,創始股東必須無條件配合辦理所有手續。
4.3激勵對象的行權期最短為個月,最長為個月。
4.4如下情況發生之時,公司股東會可以通過決議批準激勵對象的部分或全部股權期權提前行權:
4.4.1公司即將發生收購、兼并或其他可能導致控制權變更的交易行為;
4.4.2在行權期內,激勵對象為公司做出重大貢獻(包括獲得重大職務專利成果、挽回重大損失或取得重大經濟利益等);
4.5如下情況發生之時,公司股東會可以通過決議決定激勵對象的部分或全部股權期權延遲行權:
4.5.1由于激勵對象個人原因提出遲延行權的申請;
4.5.2公司處于收購、兼并或其他可能導致控制權變更的交易行為時期,并且按照投資人的要求或法律法規的規定需要鎖定股權,致使行權不可能實現;
4.5.3由于激勵對象發生違規行為,公司股東會決議決定暫緩執行《股權期權激勵合同》,在觀察期結束后,如激勵對象已經改正違規行為,并無新的違規行為,則《股權期權激勵合同》恢復執行;
4.5.4上述情況發生的期間為行權期中止期間。
4.6由于激勵對象發生違規行為導致違法犯罪、嚴重違反公司規章制度或嚴重違反《股權期權激勵合同》的約定,則公司股東會可以通過決議決定撤銷激勵對象的部分或全部股權期權。
5、關于行權
5.1在《股權期權激勵合同》進入行權期后,激勵對象按照如下原則進行分批行權:
5.1.1一旦進入行權期,激勵對象即可對其股權期權的%申請行權,公司創始股東應無條件配合;
5.1.2激勵對象在進行第一期行權后,在如下條件符合的情況下,可以申請對股權期權的%進行行權,公司創始股東應無條件配合:
5.1.2.1自第一期行權后在公司繼續工作2年以上;
5.1.2.2同期間未發生任何4.5或4.6所列明的情況;
5.1.2.3每個年度業績考核均合格;
5.1.2.4其他公司規定的條件。
5.1.3激勵對象在進行第二期行權后,在如下條件符合的情況下,可以申請對股權期權其余的%進行行權,公司創始股東應無條件配合:
5.1.3.1在第二期行權后,在公司繼續工作2年以上;
5.1.3.2同期間未發生任何4.5或4.6所列明的情況;
5.1.3.3每個年度業績考核均合格;
5.1.3.4其他公司規定的條件。
5.2每一期的行權都應在各自的條件成熟后()個月內行權完畢,但是雙方約定延期辦理手續、或相關政策發生變化等不可抗力事件發生的情況除外。
5.3在行權完畢之前,激勵對象應保證每年度考核均能合格,否則當期期權行權順延年。年后如仍未合格,則公司股東會有權取消其當期行權資格。
5.4每一期未行權部分不得行權可以選擇部分行權,但是沒有行權的部分將不得被累計至下一期。
5.5在每一期行權之時,激勵對象必須嚴格按照《股權期權激勵合同》的約定提供和完成各項法律文件。公司和創始股東除《股權期權激勵合同》約定的各項義務外,還應確保取得其他股東的配合以完成激勵對象的行權。
5.6在每次行權之前及期間,上述4.4、4.5及4.6的規定均可以適用。
5.7在每一期行權后,創始股東的相應比例的股權轉讓至激勵對象名下,同時,公司應向激勵對象辦法定證明其取得股權數的《股權證》。該轉讓取得政府部門的登記認可和公司章程的記載。創始股東承諾每一期的行權結束后,在個月內完成工商變更手續。
6、關于行權價格
6.1所有的股權期權均應規定行權價格,該價格的制定標準和原則非經公司股東會決議,不得修改。
6.2針對每位激勵對象的股權期權價格應在簽訂《股權期權激勵合同》之時確定,非經合同雙方簽訂相關的書面補充協議條款,否則不得變更。
6.3按照公司股東會年月日股東會決議,行權價格參照如下原則確定:
6.3.1對于符合()條件的激勵對象,行權價格為();
6.3.2對于符合()條件的激勵對象,行權價格為();
6.3.3對于符合()條件的激勵對象,行權價格為()。
7、關于行權對價的支付
7.1對于每一期的行權,激勵對象必須按照《股權期權激勵合同》及其他法律文件的約定按時、足額支付行權對價,否則創始股東按照激勵對象實際支付的款項與應付款的比例完成股權轉讓的比例。
7.2如激勵對象難于支付全部或部分對價,其應在行權每一期行權申請之時提出申請。經公司股東會決議,激勵對象可以獲緩、減或免交對價的批準。但是,如果激勵對象的申請未獲批準或違反了該股東會決議的要求,則應參照上述7.1條的規定處理。
8、關于贖回
8.1激勵對象在行權后,如有如下情況發生,則創始股東有權按照規定的對價贖回部分或全部已行權股權:
8.1.1激勵對象與公司之間的勞動關系發生解除或終止的情況;
8.1.2激勵對象發生違規行為導致違法犯罪、嚴重違反公司規章制度或嚴重違反《股權期權激勵合同》的約定;
8.1.3激勵對象的崗位或職責發生變化,激勵對象為公司所做貢獻發生嚴重降低。
8.2對于行權后年內贖回的股權,創始股東按照行權價格作為對價進行贖回。對于行權后年之外贖回的股權,創始股東按照公司凈資產為依據計算股權的價值作為對價進行贖回。
8.3贖回為創始股東的權利但非義務。
8.4創始股東可以轉讓贖回權,指定第三方受讓激勵對象的部分或全部股權。
8.5對于由于各種原因未行權的激勵股權,創始股東可以零對價贖回。該項贖回不得影響本細則有效期后仍有效的行權權利。
8.6除8.5條的規定之外,在贖回之時,激勵對象必須配合受讓人完成股權退出的全部手續,并完成所有相關的法律文件,否則應當承擔違約責任并向受讓方按照股權市場價值支付賠償金。
9、關于本實施細則的其他規定
9.1本實施細則的效力高于其他相關的法律文件,各方并可以按照本細則的規定解釋包括《股權期權激勵合同》在內的其他法律文件。
9.2本實施細則自生效之日起有效期為年,但未執行完畢的股權期權仍可以繼續行權。
9.3本實施細則可按照公司股東會決議進行修改和補充。
關鍵詞:員工福利 福利方案設計
1、前 言
在對優秀人才的爭奪日趨激烈的今天,“以人為本”的管理理念已經成為企業人力資源管理的共識,其中的員工福利管理日益被企業界人士所重視。員工福利具有保障員工權益和激勵員工的功能,一個恰當的、理想的員工福利安排可以為企業營造出強大的競爭優勢,為單位凝聚起一股蓬勃向上的力量中堅。
據不完全統計,目前美國共有1.3億多企業員工被納入了員工福利計劃,占其總人口的47%,福利支出占工資總額的比重達45.7%。“在員工福利計劃中每投入1美元,就能促進公司經濟效益增長6美元”的觀念已經成為一種共識。
本文以廣州某建筑企業(以下稱為A公司)為例,結合該公司的企業文化、管理風格、薪酬體系,對員工的福利方案從設計原則和福利內容方面進行了分析和設計。
2、A公司員工福利方案設計的意義和原則
A公司成立于1991年,公司位于廣州市區,現有專業技術人員460人。其主要以施工業務為核心,涵蓋工程設計、項目咨詢、工程招標、項目代建及管理、工程造價咨詢等業務。從目前的整個建筑市場來看,實際上建筑行業的許多企業對薪酬福利制度的改革有著比較積極的態度,尤其對如何在高管層實施長期激勵予以高度關注。但由于政策方面的約束以及企業本身對長期激勵的操作缺乏足夠的了解,真正實施長期激勵政策的建筑企業并不多。如果要留住人才,制定合理的福利政策就顯得尤為重要。
2.1 員工福利方案設計的意義
首先,員工福利的安排體現了“人性化管理”的理念,有利于凝聚員工,起到降低員工流失率,提高員工滿意度的作用。
其次,員工福利方案可以減輕員工稅賦的負擔。員工可能因為加薪之故造成年度所得稅率向上調整,反而增加賦稅的負擔,企業若是可以從員工賦稅的減少來著手規劃員工福利(亦即節流),也就是所謂的薪資福利化,此舉不但有雙重加薪的效果,而且可以充分切入員工所需。
再者,福利方案可以避免加薪負債。加薪決不僅僅只是賬面上每月薪資的增加而已,其它如繳納社會保險的基數將向上調整、加班費的計算基礎均增加不少。A公司人力資源管理部門經過研究,除了提高薪酬外,將實行并提高員工福利計劃作為酬償員工的替代方法。
2.2 員工福利方案設計的原則
A公司設計、實施福利方案力求 “以人為本”的企業文化,同時遵循如下原則:
(1)市場競爭力原則
公司的福利設計原則是提供在同行業中具有競爭力的福利水平,即員工的福利將保持在同行業人力資源市場的平均水平以上。
(2)公平性原則
每個員工都有享受本單位員工福利的均等權利,都能共同享受本單位分配的福利補貼和舉辦的各種福利事業,且基于公平對待每位員工的原則,即根據員工所承擔的責任和對公司的貢獻,以及員工的薪資級別、本公司工作年限等因素,來確定每位員工的福利水平。
(3)適時調整原則
公司福利制度將定期由人力資源部或相關部門修訂,員工的福利將依據新的市場環境、公司經營績效進行適時的調整。公司將定期與市場上同行業或類似行業的福利水平作比較,以保持競爭力。
3、A公司福利方案設計
根據A公司的生產、經營、管理的特點以及結合公司未來福利定位分析,將公司福利內容分為兩個部分:一部分為基本福利,是根據國家的政策、法律和法規,企業必須為員工提供的各種福利;另一部分附加型福利,它是企業根據自身的管理特色和員工的內在需求,向員工提供的各種補充保障計劃以及向員工提供的各種服務、實物、激勵等。
3.1 基本福利
A公司的基本福利方案是依照國家相關的法律政策并結合公司員工的工作特性而進行設計,一方面解決了員工的生存乃至發展的后顧之憂,另一方面又使得企業有更多的時間和收入進行人力資本投資,從而對提升該公司的競爭力有著極大的促進作用,該公司的基本福利包括以下幾點內容:
(1)社會保險:公司按照政策要求,為員工按規定繳納養老保險、失業保險、醫療保險、生育保險、工傷保險和住房公積金。
(2)醫療保健體檢計劃:每年一次對全體員工的全面健康體檢,檢查項目視員工年齡結構、性別結構進行篩選確定。
(3)補貼及津貼:
a、交通補貼:員工交通補貼將以現金形式計入員工薪酬補貼中,特殊情況須額外報銷交通費用的,應由員工所在部門主管審核。
b、節假日津貼:按照我國民族傳統習慣,逢節假日,包括元旦、春節、國慶、三八婦女節等國家法定假日和中國傳統節日發給一定金額的過節費,以寄同樂之情。
c、高溫補貼:每年夏季6-10月,公司為所有員工發放防暑補貼,并且到工地慰問一線員工,送去防暑降溫物品。
d、市內公差誤餐或出差外地的補貼按公司有關差旅制度給予。
e、工齡補貼:凡進公司員工工齡工資為每人每年增加30元/月。
f、通訊補助:員工通信費用每半年集中報銷一次,為每年6月份、12月份。身兼多職者,以最高標準報銷,不可重復疊加報銷。表1為通信補助標準。
(4)節假日福利:
a、國家規定給予相應的婚、喪、病、產、哺乳、工傷等假期。
b、年休假:員工累計工作10年以下的,年休假5天;已滿10年不滿20年的,年休假10天;已滿20年的,年休假15天;
c、陪產假,對男員工在妻子生育期間給予10天的陪護假。
(5)工作服:公司在夏冬兩季分別為員工發放工作服,夏季兩套,冬季兩套。
(6)生日祝福:公司員工激情于工作,認同于使命,為發揚以人為核心的企業文化,公司在員工生日時,向員工贈送公司定制的生日禮品并且發手機短信祝福語表示關懷。
(7)娛樂活動:為了豐富員工業余文化生活,增加員工對公司文化的認同感,公司根據員工建議組織各種文體、娛樂、郊游活動。
3.2 附加型福利
A公司的附加型福利是根據公司自身的行業特征和員工的內在需求,向員工提供的補充保障計劃以及向員工提供的職業生涯援助和激勵等。主要有以下幾個內容:
(1)商業保險:由于A公司屬于建筑行業,公司按職級為員工購買補充醫療保險及意外傷害保險等,從而更加全面的保護員工合法權益,轉移企業事故風險、增強企業預防和控制事故能力、促進企業安全生產的順利進行。
(2)教育培訓津貼計劃
教育、培訓內容主要通過以下內容來進行界定:由公司全部或部分承擔費用的教育、培訓、進修, 其范圍應為:因工作需要,員工為取得專業技術資格證書(如上崗證、職稱等)而參加的教育、培訓、進修;
享受教育津貼福利的員工將按依照下列標準及原則執行:
a、員工需要參加由公司承擔全部或部分費用的教育、培訓、進修, 必須獲得公司人力資源部和總經理的批準。
b、各類獲得批準參加教育、培訓、進修的人員將沒有享受標準的區別。
c、按照教育、培訓、進修年限及費用的不同,公司將與享受教育福利津貼人員簽訂《培訓、進修協議書》,約定不同的服務年限。
(2)車輛津貼
該車輛津貼主要適用于公司部門副職及以上管理人員。
由于部門副職及以上管理人員需要承擔較大的責任和工作壓力,工作往往要求他們的工作時間不定時,故公司對于他們的自購車輛提供車貼,不僅補貼他們的個人費用,而且在因公外出辦事無法派車的情況下,可以根據實際情況自駕并帶同事前往,變相將這部分的公司成本轉移。該補貼標準見表2。
(3)優秀員工獎
為有效地激勵表現優秀的員工并樹立公司模范,從而提高企業管理和精神文明建設水平,完成公司下達的各項任務指標,樹立全心全意爭創一流的競爭意識,充分調動廣大職工的積極性和創造性,公司每年度評選先進集體及個人,并按先進的不同等級給予現金獎勵和頒發榮譽證書。
4、結論
“深得人心的福利,比高薪更能有效地激勵員工”,福利不僅具有保障功能,提高員工的生活質量,更重要的是它的激勵功能。因此,福利不應該僅僅作為對員工的一種好處,而是要成為一種有效的人力資源管理手段,從而使獨特設計的福利方案能夠提高企業在勞動力市場上的競爭力。A公司通過設計優越的員工福利方案來吸納和留住企業的核心員工,并激勵他們更加積極主動地工作,取得高工作績效,從而為公司創造了更高的利潤和財富。
參考文獻:
[1]李河清.中外合資企業 A 公司員工薪資福利體系再設計.武漢:華中科技大學學位論文,2006.
[2]張寧.員工福利計劃新趨勢.職業,2008(1):24-25.
第一條為發揮科技特派員的積極性和創造性,鼓勵科技特派員開展創業行動,進一步增強科技在我縣經濟社會發展中的引領和支撐作用,特制定本辦法。
第二條建立縣科技特派員工作獎勵基金,主要用于獎勵為我縣科技特派員工作做出顯著貢獻的個人和單位。
第三條基金的日常管理由縣科技特派員管理辦公室具體負責。
第四條基金的管理和使用堅持公開、公正、科學的原則。
第二章基金來源
第五條科技特派員工作獎勵基金的主要來源為:
(一)科技發展基金劃入30萬元;
(二)縣財政每年撥款10萬元;
(三)社會各界、企事業單位、機關、團體和個人的捐贈;
(四)基金管理運作收益;
(五)其他合法收入。
第三章基金使用
第六條本基金可直接用于科技特派員獎勵的資金為:
(一)本金的收益部分;
(二)縣財政年度撥款資金;
(三)社會捐贈資金。
第七條基金獎勵的對象主要是通過科技開發、推廣、咨詢等服務,為經濟社會發展作出突出成績的科技特派員個人和單位。具體范圍包括:
(一)科技特派員本人投身創業的;
(二)科技特派員與駐地專業大戶結成經濟利益共同體,取得較好收益的;
(三)外聘科技特派員在難題解決、成果轉化中效果顯著的;
(四)法人、團隊科技特派員對促進我縣農民增收,農村經濟發展或區域性產業發展有顯著成效的;
(五)其他為我縣科技特派員工作做出顯著貢獻的科技工作者和管理者。
第八條獎勵分突出貢獻獎和一、二、三等獎四個等級。其中突出貢獻獎勵不超過1項,獎金為3萬元;一等獎不超過2項,獎金各1萬元;二等獎不超過3項,獎金各0.5萬元;三等獎不超過5項,獎金各0.3萬元。根據當年科技特派員工作考核實際情況,單個獎項可空缺。
獎勵等級具體條件由評審委員會制定。
第四章獎勵程序
第九條科技特派員工作獎勵申請可以由個人申請或單位推薦。申請或推薦須向縣科技特派員管理辦公室提交書面報告,并填寫《科技特派員工作獎勵申請書》。
第十條縣科技特派員管理辦公室接到申請或推薦后,應當及時邀請有關方面專家成立評審委員會。
第十一條評審委員會采用咨詢、現場考證、召開專家論證評審會等形式,對申請事項進行評審。
第十二條獎勵申請通過評審后,報縣科技特派員工作領導小組審批。經審定批準后,由縣科技特派員管理辦公室實施獎勵。
第十三條獎勵的申請為每年一次,特殊情況可例外。
第五章基金監管
第十四條設立縣科技特派員工作獎勵基金專戶,實行單獨建賬、專款專用,并按規定編制財務會計報表。
關鍵詞: ARP攻擊 校園網安全 防御解決方案
1.引言
校園網是CERNET/Internet的基本組成單位,是為學校師生員工的教學、科研、管理、服務、文化娛樂等提供服務的信息支撐平臺,是學校必不可少的基礎設施。校園網有用戶數量大、用戶類型復雜、管理策略復雜、流量大、網絡安全威脅性大等特點。如何保證校園網安全順暢地運行是迫切需要解決的問題。
在校園網的管理中,ARP攻擊幾乎成為每個網絡管理人員必須面對的難題。校園網中的ARP欺騙病毒傳播迅速,容易泛濫;某些局域網工具軟件也具備擾亂ARP表的功能;ARP網關欺騙往往會造成整個網段用戶的無法正常上網,故障的面積大,給學校網絡管理員造成的壓力也很大,同時故障的定位較難,需要到用戶端排查故障,管理員要耗費大量精力,等等。在校園網的管理中,如何阻止ARP攻擊的發生,成為保障校園安全一項刻不容緩的重要課題。
2.ARP概述
2.1ARP概念
ARP(Address Resolution Protocol),其中文意思為:地址解析協議。ARP的主要功能是將目的主機的IP地址解析成MAC地址。ARP與反向地址解析協議RARP結合使用,便可實現主機IP地址與MAC地址的相互映射[1]。
2.2ARP工作原理和以太網通信機制
計算機間進行通信,必須知道目標主機的IP地址,即將目的主機的IP地址封裝到網絡層的IP協議中。這些IP數據包常是通過以太網發送的,但負責傳送數據的網卡及二層的以太網交換機等物理設備卻不能識別IP地址,它們是以以太網地址即MAC地址傳輸以太網數據幀的。也就是說,兩臺計算機相互通信時,其實質是以對方主機的MAC地址作為目的地址傳輸數據幀的,在這種多點連接的網絡通信中,只有以MAC地址作為目的地址才能保證每一個數據幀都能地送到正確的目的地址,因為每個網卡所對應的MAC地址都是唯一的。因此,將IP地址轉化成MAC地址是計算機相互通信的前提,ARP主要的功能就是實現這樣的轉換。ARP工作在位于網絡層和物理層的數據鏈路層,數據鏈路層即與硬件的網卡接口直接聯系,同時又為上層網絡層提供服務。
ARP是怎樣實現這個轉換的呢?在IP地址和MAC地址之間存在著某種靜態的或算法的映射,以這些映射為依據即可形成一張ARP表,以太網中的每臺計算機都會有這樣一張ARP表,其中所記錄的就是其它計算機IP地址與其MAC地址的對應關系,計算機就是通過在ARP高速緩存中維持ARP表實現IP地址到MAC地址的轉換。當計算機向目的主機發送數據包時,首先在自己的ARP緩存表中查詢,如果ARP緩存表中存有目的主機IP地址所對應的MAC地址,那么源主機就將數據包向該MAC地址所對應的主機直接發送。如果ARP緩存表中沒有目的主機IP地址對應的MAC地址,源主機就在網絡中發送一個包含所期望MAC地址的ARP請求廣播包,以獲取目的主機的IP地址和對應的MAC地址;網絡中的主機接收到ARP廣播請求后,就會查詢自己的ARP緩存表,如果表中存有對應的IP地址和MAC地址,就對源主機作出應答,向源主機發送ARP響應數據包;源主機在接收到ARP響應數據包后,就會更新自己的ARP緩存表,將目的主機的IP地址與MAC地址記錄其中,在ARP緩存項的生存周期內,源主機以此為依據向目的主機發送數據包。
3.ARP攻擊概述
3.1ARP攻擊的源頭――ARP本身的缺陷
ARP本身的天然缺陷和不完善是ARP攻擊的源頭。ARP是通過發送ARP請求包獲取目的主機的MAC地址,這種請求機制缺陷在于它假設計算機發送的或響應的ARP數據包都是正確的,而攻擊者利用這一特點發送或響應虛假的ARP數據包實行ARP攻擊。
ARP的漏洞和缺陷可歸納為兩個方面:首先,ARP沒有認證機制,當主機收到其它計算機響應的ARP包,便會直接更新自己的ARP表,而不管發送方是誰,發送的ARP包正確與否,這樣攻擊者就可輕易地將虛假的ARP包傳播出去。其次,ARP并未將正確的IP地址與MAC地址的映射關系靜態綁定,而是定時動態更新,即使攻擊者不主動發送虛假的ARP包也可以待緩存表項生存周期結束后響應虛假的ARP包。在默認情況下,Windows操作系統如Windows Server 2003和Windows XP,ARP緩存中的表項僅存儲2分鐘。如果一個ARP緩存表項在2分鐘內被用到,那么其期限再延長2分鐘,直到最大生命期限10分鐘為止。超過10分鐘的最大期限后,ARP緩存表項將被移出,然后通過ARP請求與ARP回應將IP地址與MAC地址的映射關系重新添加上去。也就是說一條IP地址與MAC地址的映射關系最多10分鐘,最少2分鐘就會更新一次,那么攻擊者就可利用主機發送ARP請求包更新ARP緩存表時將響應虛假的ARP包實行欺騙。
3.2ARP攻擊原理
ARP攻擊就是通過偽造IP地址和MAC地址的映射關系實現ARP欺騙,攻擊者只要持續不斷地發出偽造的ARP響應包就能更改目標主機ARP緩存中的IP地址與MAC地址的映射關系,根據攻擊者對所截獲的數據包的處理情形而異造成網絡中斷或中間人攻擊,這些地址可以是普通的主機,也可以是網關,因此,攻擊者既可以冒充網關欺騙主機,又可以冒充主機欺騙網關,或者冒充主機欺騙其它主機實現中間人攻擊,或者填寫根本不存在的地址造成拒絕服務攻擊,等等。
ARP攻擊的實質通過各種手段使主機修改ARP緩存表中IP地址與MAC地址映射表項。下面本文就以同一個網段內的ARP攻擊來分析其原理[2]。
如圖1所示,在同一個網段內有三臺計算機,其中進行ARP攻擊的計算機A、源主機S及目的主機D,它們的IP地址與MAC地址分別如下所示:
攻擊者A:IP為IP_A,MAC地址為MAC_A;
源主機S:IP為IP_S,MAC地址為MAC_S;
目的主機D:IP為IP_D,MAC地址為MAC_D;
源主機S向目的主機D發送數據包之前必須要知道目的主機D的MAC地址,因此,源主機S發送一個包含本機IP_S、MAC_S及IP_D的ARP請求廣播包,希望得到目的主機的MAC地址,當目的主機D發現查詢的正是本機的MAC地址,就回復一個包含IP_D―MAC_D對應關系的正確的響應包,因為整個網段都將收到該ARP請求包,攻擊者A就可以偽造包含IP_D―MAC_A對應關系的虛假響應包不停回復S。因此源主機S就會收到來自A和D的響應包,因為沒有驗證機制,并且攻擊者A不停地發送虛假包,源主機S將會動態更新本機的ARP緩存項,即錯誤地將IP_D―MAC_A形成映射關系。這樣源主機S本來發給目的主機D數據包發送給攻擊者A,攻擊者A在竊取到數據包之后再轉發或進行其它處理。
4.校園網中ARP攻擊防御解決方案
ARP攻擊防御解決方案可以通過對客戶端、接入交換機和網關三個控制點實施自上而下的“全面防御”,并且能夠根據不同的網絡環境和需求進行“模塊定制”,提供多樣、靈活的ARP攻擊防御解決方案。
在此提供兩類ARP攻擊防御解決方案:監控方式和認證方式。監控方式主要適用于動態接入用戶居多的網絡環境,認證方式主要適用于認證方式接入的網絡環境。在實際部署時,我們建議分析網絡的實際場景,選擇合適的攻擊防御解決方案。另外,結合相應的IMC智能管理中心,我們可以非常方便、直觀地配置網關綁定信息,查看網絡用戶和設備的安全狀況,不僅有效地保障網絡的整體安全,更能快速發現網絡中不安全的主機和ARP攻擊源,并迅速作出反應[3]。
4.1監控方式
監控方式也即DHCP Snooping方式,適合大部分主機為動態分配IP地址的網絡場景,接入交換機需要采用支持DHCP Snooping的產品。實現原理:接入層交換機監控用戶動態申請IP地址的全過程,記錄用戶的IP、MAC和端口信息,并且在接入交換機上做多元素綁定,從而在根本上阻斷非法ARP報文的傳播。
另外,ARP泛洪攻擊會產生大量的ARP報文,消耗網絡帶寬資源和交換機CPU資源,造成網絡速度急劇降低。因此,我們可以在接入交換機部署ARP報文限速,對每個端口單位時間內接收到的ARP報文數量進行限制,避免ARP泛洪攻擊,保護網絡資源。
4.2認證方式
認證方式適合網絡中采用認證登陸的場景,通過CAMS服務器、INode智能客戶端與接入交換機和網關的聯動,全方面地防御ARP攻擊。實現原理:認證方式是客戶端通過認證協議登陸網絡,認證服務器識別客戶端,并且將事先配置好的用戶和網關IP/MAC綁定信息下發給客戶端、接入交換機或者網關,實現了ARP報文在客戶端、接入交換機和網關的綁定,使得虛假的ARP報文在網絡里無立足之地,從根本上防止ARP病毒泛濫。
認證方式包括IEEE802.1x和Portal兩種方案,充分考慮了新建和舊網絡的不同網絡場景,方案全面有效。
4.2.1IEEE802.1x方案
IEEE802.1x方案通過客戶端發起認證,CAMS把事先配置好的網關的IP和MAC綁定信息下發給客戶端做綁定,防止客戶端遭遇網關仿冒類型的攻擊。
客戶端發起認證的報文需要經過接入交換機,接入交換機記錄客戶端的IP和MAC信息,并且做綁定,可以防止網關仿冒、網關欺騙、欺騙終端用戶和ARP泛洪攻擊;客戶端發起認證的信息同樣會經過網關,網關通過CAMS做相應的綁定,防止欺騙網關。
客戶端、接入交換機和網關綁定可以選擇實現,方案可裁剪。
4.2.2Portal方案
Portal方案是通過客戶端發起Portal認證,CAMS把事先配置好的網關IP和MAC綁定信息下發給客戶端做綁定,網關記錄用戶的IP和MAC做綁定,防止網關欺騙。
認證方式適合網絡中采用認證登陸的場景,通過CAMS服務器、INode智能客戶端(Portal方案無需客戶端,采用PC自帶的瀏覽器即可)與接入交換機和網關的聯動(Portal方案和接入交換機無關),全方面地防御ARP攻擊。
5.結語
ARP攻擊主要是存在于局域網網絡中,局域網中若有一個系統感染ARP木馬,則感染該ARP木馬的系統將會試圖通過“ARP欺騙”手段截獲所在網絡內其它計算機的通信信息,因此在網絡中產生大量的ARP通信量使網絡阻塞,造成網內其它計算機的通信故障。本文針對校園網中的ARP攻擊提供的解決方案具有如下幾個特點:
5.1靈活多樣
提供了監控模式和認證模式兩大方案,認證方案支持IEEE 802.1x和Portal兩種認證模式,組網方式靈活多樣。
5.2更徹底
多種方式組合能夠全面防御新建網絡ARP攻擊,切實保障網絡穩定和安全。
5.3保護投資
對接入交換機的依賴較小,可以較好地支持現有網絡的利舊,兼容大部分現有網絡場景,有效保護投資。
5.4適用性強
解決方案適應動態和靜態兩種地址分配方式,通過終端、接入交換機、網關多種模塊的組合,適用于各種復雜的組網環境。
參考文獻:
[1]硅谷動力ARP攻擊的防范專題[OL],省略/security/zhuanti/arp/.2006,7.
關鍵詞:拒絕服務;攻擊原理;Linux環境;防御
中圖分類號:TP393.08 文獻標識碼:A
DOS attack principle and Linux environment of defense scheme
YANG Fan1,TONG Bo2
(1.Guangzhou commerce vocational technical college,Guangdong Guangzhou 510850;2.China unicom guangzhou branch, Guangdong Guangzhou 510630)
Key words: DOS;attack principle;Linux environment;defense
1 DOS攻擊概念
DoS是Denial of Service的簡稱,即拒絕服務,造成DoS的攻擊行為被稱為DoS攻擊,其目的是使計算機或網絡無法提供正常的服務。最常見的DoS攻擊有計算機網絡帶寬攻擊和連通性攻擊。帶寬攻擊指以極大的通信量沖擊網絡,使得所有可用網絡資源都被消耗殆盡,最后導致合法的用戶請求就無法通過。連通性攻擊指用大量的連接請求沖擊計算機,使得所有可用的操作系統資源都被消耗殆盡,最終計算機無法再處理合法用戶的請求。如:
(1)試圖FLOOD服務器,阻止合法的網絡通訊
(2)破壞兩個機器間的連接,阻止訪問服務
(3)阻止特殊用戶訪問服務
(4)破壞服務器的服務或者導致服務器死機
隨著電子商業在電子經濟中扮演越來越重要的角色,隨著信息戰在軍事領域應用的日益廣泛,持續的DoS攻擊既可能使某些機構破產,也可能使我們在信息戰中不戰而敗。可以毫不夸張地說,電子恐怖活動的時代已經來臨。所以了解和防御網絡攻擊至關重要。
2 DOS的幾種常見攻擊及防御對策
下面我們看看幾種常見的DONS攻擊方式及在LINUX環境中我們如何采取防御措施。
2.1LAND 攻擊
概述:LAND攻擊是網絡上流行的攻擊方式。它的攻擊方案是將TCP的請求連接數據包的IP源地址和目的地址指定成一樣的。我們知道,TCP連接要經過“三次握手”,只有連接確認之后才能進行數據的傳輸。它將源和目的地址指定成一樣的以后,會將系統陷入一個死循環中,從而導致目標機陷入死鎖狀態。
防御:適當配置防火墻設備或過濾路由器的過濾規則就可以防止這種攻擊行為(一般是丟棄該數據包),并對這種攻擊進行審計(記錄事件發生的時間,源主機和目標主機的MAC地址和IP地址)。
判斷該項攻擊的方法其實很簡單,只需要判斷IP的源與目的地址是否一致,以下是防御LAND攻擊C語言:
if((tcph->syn)&&(sport==dport)&&(sip==dip))//判斷源和目地地址是否相等
{printk("maybe land attack \n");//報警
}
……………//繼續將包匹配下一條規則
2.2SYN FLOOD攻擊及防范
概述:SYN Flood是當前最流行的DoS(拒絕服務攻擊)與DDoS(分布式拒絕服務攻擊)的方式之一,它是一種利用TCP協議缺陷,發送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內存不足)的攻擊方式。漏洞在于TCP協議連接三次握手過程中,當每個TCP建立連接時,都要發送一個帶SYN標記的數據包,如果在服務器端發送應答包后,客戶端不發出確認,服務器會等待到數據超時,如果大量的帶SYN標記的數據包發到服務器端后都沒有應答,會使服務器端的TCP資源迅速枯竭,導致正常的連接不能進入,甚至會導致服務器的系統崩潰。
問題就出在TCP連接的三次握手中,假設一個用戶向服務器發送了SYN報文后突然死機或掉線,那么服務器在發出SYN+ACK應答報文后是無法收到客戶端的ACK報文的(第三次握手無法完成),這種情況下服務器端一般會重試(再次發送SYN+ACK給客戶端)并等待一段時間后丟棄這個未完成的連接,這段時間的長度我們稱為SYN Timeout,一般來說這個時間是分鐘的數量級(大約為30秒-2分鐘);一個用戶出現異常導致服務器的一個線程等待1分鐘并不是什么很大的問題,但如果有一個惡意的攻擊者大量模擬這種情況,服務器端將為了維護一個非常大的半連接列表而消耗非常多的資源――數以萬計的半連接,即使是簡單的保存并遍歷也會消耗非常多的CPU時間和內存,何況還要不斷對這個列表中的IP進行SYN+ACK的重試。實際上如果服務器的TCP/IP棧不夠強大,最后的結果往往是堆棧溢出崩潰――即使服務器端的系統足夠強大,服務器端也將忙于處理攻擊者偽造的TCP連接請求而無暇理睬客戶的正常請求(畢竟客戶端的正常請求比率非常之小),此時從正常客戶的角度看來,服務器失去響應。
一般來說,如果一個系統(或主機)負荷突然升高甚至失去響應,使用Netstat 命令能看到大量SYN_RCVD的半連接(數量>500或占總連接數的10%以上),可以認定,這個系統(或主機)遭到了SYN Flood攻擊。
防御:
第一種是縮短SYN Timeout時間。由于SYN Flood攻擊的效果取決于服務器上保持的SYN半連接數,這個值=SYN攻擊的頻度 x SYN Timeout,所以通過縮短從接收到SYN報文到確定這個報文無效并丟棄改連接的時間。
第二種方法是設置SYN Cookie,就是給每一個請求連接的IP地址分配一個Cookie,如果短時間內連續受到某個IP的重復SYN報文,就認定是受到了攻擊,以后從這個IP地址來的包會被丟棄。
可是上述的兩種方法只能對付比較原始的SYN Flood攻擊,縮短SYN Timeout時間僅在對方攻擊頻度不高的情況下生效,SYN Cookie更依賴于對方使用真實的IP地址,如果攻擊者以數萬/秒的速度發送SYN報文,同時利用SOCK_RAW隨機改寫IP報文中的源地址,以上的方法將毫無用武之地。
2.3Smurf攻擊及防范
概覽:Smurf攻擊并不十分可怕;它僅僅是利用IP路由漏洞的攻擊方法。攻擊者向網絡廣播地址發送ICMP包,并將回復地址設置成受害網絡的廣播地址,通過使用ICMP應答請求數據包來淹沒受害主機的方式進行,最終導致該網絡的所有主機都對次ICMP應答請求作出答復,導致網絡阻塞。更加復雜的Smurf攻擊攻擊將源地址改為第三方受害者,最終導致第三方崩潰。
防御:為了防止黑客利用你的網絡攻擊他人,關閉外部路由器或防火墻的廣播地址特性。為防止被攻擊,在防火墻上設置規則,丟棄掉ICMP包。
(1)配置路由器禁止IP廣播包進網, 命令為:noip directed-broadcast
(2)配置網絡上所有計算機的操作系統,禁止對目標地址為廣播地址的ICMP包響應。我們可以在LINUX的IPTABLE模塊加入利用下面命令實現:
iptables -A -I eth0-s 172.30.4.0/16-P icmp -j DROP
(3)通過在路由器上使用輸出過濾,你就可以濾掉這樣的包,從而阻止從你的網絡中發起的Smurf攻擊。
在路由器上增加這類過濾規則的命令是:
Access-list 100 permit IP {你的網絡號} {你的網絡子網掩碼} any
Access-list 100 deny IP any any
(4)被攻擊目標與ISP協商,有ISP暫時阻止這些流量。
2.4IP欺騙原理和防范
IP欺騙也是針對TCP/IP協議的缺陷。我們先來看看IP欺騙的過程
我們先做以下假定:首先,目標主機已經選定。其次,信任模式已被發現,并找到了一個被目標主機信任的主機。
黑客為了進行IP欺 騙,進行以下工作:使得被信任的主機喪失工作能力,同時采樣目標主機發出的TCP 序列號,猜測出它的數據序列號。然后,偽裝成被信任的主機,同時建立起與目標主機基于地址驗證的應用連接。如果成功,黑客可以使用一種簡單的命令放置一個系統后門,以進行非授權操作。
要通過包過濾防火墻的過濾規則來阻擋IP欺騙的攻擊,幾乎是不可能的,因而我們設計了強大的身份驗證來抵御這種攻擊。
有一種設計方案:當一個IP數據包從一個網絡內部機器到另一內部機器,但這個數據包卻通過外部網絡通向內部網絡的入口進入,同時,我們通過包過濾和分析IP報頭,可以知道該數據包有兩個源地址。其中一個是偽IP源地址。這樣我們就毫不猶豫地斷定我們受到了IP欺騙的攻擊。在處理時,我們立即丟棄該數據包,并把記錄寫入日志文件中。
關于這一點,請看類C語言:
If (IP 數據包入站){
If (iphdr->SrcAddr 屬于本地網絡&&
Iphdr->DstAddr屬于本地網絡){
丟棄IP數據包;
作日志紀錄;
}
else{使用出站或轉發規則過濾數據包;}
事實上LINUX內核本身支持防范IP欺騙得功能,我們可以用下面的命令:
ech0 1>/proc/sys/net/ipv4/conf/eth0/rp_filter
3 結束語
當網絡中應用新的安全技術后,惡意用戶的攻擊技術也深入改造,變異。此時就需要網絡管理人員或用戶的細心發現計算機是否有異常情況,如反應變慢、非法連接數據、莫名程序及莫名用戶等。為了能自動化防守計算機,相關人氏建議在安全策略上要做到精、細、準,在軟件應用上要調節安全度,并提寫相關日志文件,安裝必備的防火墻,做好前置工作,才能以逸待勞!
參考文獻:
[1]唐正軍編著.黑客入侵防護系統源代碼[M].第二版.北京:機械工業出版社,2005.
[關鍵詞]高職教育;課程方案設計;情景教學
一、課程設置
(一)課程任務
本課程的任務是研究園林工程建設監理的概念、監理工程師素質、園林工程監理企業的設立及經營管理、園林工程建設監理組織、園林工程施工過程中按照“四控制“”兩管理”和“一協調”的理念進行項目監管的全過程等內容。
(二)課程定位
本課程的前導課程為園林工程施工、園林工程施工圖設計、園林機具、園林建筑材料與構造和園林工程項目管理等相關課程;后續課程為頂崗實習和畢業論文。通過本課程的學習,學生可以掌握園林工程監理基本的工程過程和方法,掌握監理工作文件的編寫與資料歸檔要求,為后續頂崗實習打好基礎,為就業鋪路。
(三)教學目標
本課程的總目標是通過理論知識與項目相結合的教學方法,使學生具備較系統的工程監理基本理論知識;具備較強的施工及施工監理技能,較強的綜合職業能力和實踐能力;能夠勝任園林工程施工員、監理員、資料員的工作。通過本課程的學習,使學生領會園林工程監理的意義,領會高質量的監理是保證園林工程質量、投資、進度和安全的重要保障,使學生既懂法規,又掌握方法。培養學生具備一定的園林工程項目管理能力和現場協調能力,培養學生分析問題和解決問題的能力,培養會管理和懂技術的一線工作的技能型人才。
二、課程設計
(一)設計理念
根據本課程的基本特點,在現代高等職業教育“工學結合”教學理念的指導下,依據園林工程專業技術工作崗位對職業能力的需求,進行課程教學內容設計。以市場導向為學習風向標,對學生進行監理理論知識和相應技能的系統學習和訓練;通過課程的教學,培養學生積極主動、勇于探索的自主學習方式,培養學生不怕臟、不怕累、能吃苦的工作品質,注重培養學生的職業能力、終身學習能力。
(二)設計思路
以具體的工程項目和實際的工程案例作為載體,依據園林工程專業技術崗位群要求,確定園林工程監理工作核心任務,以園林工程項目“四控制二管理一協調”為管理宗旨,突出“理論必需,應用為主”,重構課程教學內容,選擇的教學內容與實際工作內容一致,從教學內容上體現“學”和“做”的緊密結合。選擇一個具體工程項目的建設過程,涵蓋工程項目不同階段的監理工作內容、流程和具體方法,使學生通過角色扮演,體驗園林工程監理及施工過程。課堂上根據工程監理中常遇到的問題設置不同的教學情境,讓學生通過角色扮演,體演工作過程和問題解決的途徑;體現“學習”和“工作”的緊密結合;并與頂崗實習緊密結合,使學生成為教學活動的主體,負責完成具體監理工作任務,使學生在模擬工地監理工作情景中得到鍛煉;課堂上師生“共演”設定好的情境。
(三)課程設計及課時安排
本課程按照園林工程過程為主線,將課程主要分以下5個職業能力訓練項目。項目一:監理組織的建立;單元一園林工程監理概念和單元二園林工程監理組織機構設立。項目二:工作文件編制,涵蓋園林工程各個階段監理工作文件主要內容和編制要求。項目三:園林工程實施準備階段監理:從實施準備階段、設計階段、勘察階段以及施工階段的工作內容。項目四:園林工程施工階段監理;包括運用“四控制”“兩管理”和“一協調”的管理方法,對園林工程項目成本、質量、進度、現場安全、合同、信息和項目協調進行全過程的管理。項目五:園林工程竣工驗收階段監理,包括竣工驗收的各項監理工作以及保修期的監理工作內容。
(四)課程重點、難點
本課程的重點是園林工程施工階段的監理工作內容,要求學生掌握園林工程建設施工階段“四控制”“兩管理”和“一協調”的工作目標和理念;理解園林工程建設監理“四控制”的目的和方法。課程的重點是介紹園林工程建設監理“四控制”的內容和要求。解決的方法是合理安排授課順序,在掌握園林工程監理概念和基本工作文件編寫的基礎上,通過課堂討論、角色扮演、項目現場參觀、現場監理工程師的講解與互動并結合實際項目案例講解,體驗園林工程監理工作過程,通過分析實際項目圖片和影像資料對重點和難點進行消化和吸收。
三、課程設計的幾點感想
(一)合理安排學生的校內外實習基地
項目現場實習是工程監理教學的一個重要手段,其目的是通過實習進一步深化課堂所學的內容,熟悉施工現場的施工工藝和工序,體驗監理工作,了解監理程序,初步掌握現場對工程質量、進度以及安全的控制過程,使學生專業理論知識與實踐技能得到訓練,滿足學生畢業后盡快適應實際工作崗位的需要。
(二)優秀案例的選擇
純理論監理知識的講解對職業院校的學生來說聽起來很枯燥,學生對純理論知識的學習也不感興趣,因此本課程設計時結合許多實際項目案例,以案例為切入點進行基礎理論知識的闡述,并結合案例通過角色扮演體驗不同情境下的問題,促進枯燥理論知識的理解。
(三)加強課堂討論和項目體驗
本課程的教學手段以課堂教學為主,根據課程內容設定不同的教學情境,學生通過角色扮演體驗工作過程,根據情境開展討論,加強師生的互動討論,讓學生主動思考和學習,不僅有助于學生理解機械枯燥的監理工程程序和深奧的法規、條文,而且能起到更好的教學效果。
參考文獻:
[1]戴士弘.職教院校整體教改[M].北京:清華大學出版社,2012(5).
—、總體目標
通過一年時間推動重點行業領域專業應急隊伍得到全面加強,力爭通過三年左右時間基本形成統一領導、協調有序、專兼并存、優勢互補、保障有力的應急隊伍體系,應急救援能力基本滿足縣域及重點行業領域突發事件應對工作需要,為最大程度地減少突發事件及其造成的人員財產損失、維護城市安全和社會穩定提供有力保障。
二、建設原則
(一)突出政治性。應急救援隊伍要始終著眼于提高應急管理工作能力、提升城市安全水平、高質量建設新,把專業應急救援隊伍建設成為一支對黨忠誠、紀律嚴明、赴湯蹈火、竭誠為民的應急鐵軍。
(二)突出專業化。堅持全縣統籌、行業牽頭、分工負責、分類實施,分行業、分領域、明確救援標準、制定救援規范,推動應急救援隊伍的快速反應、應急機動、專業救援和綜合保障能力全面有效提升,推進專業應急救援隊伍在布局規劃、專業設置、訓練演練、應急救援、支持保障上更加科學均衡。
(三)突出實用性。專業應急救援隊伍具備承擔救援任務所需的處置能力和專業技能,按照訓練有素、裝備精良、作風頑強、專業高效要求,加強日常管理、教育培訓和實操演練,抓緊抓實救援物資的配置和日常養護工作,確保戰之能用、戰之有效。
三、建設內容
(一)完善隊伍體系。統籌協調建筑、電力、供水、排水、通信、交通等主管部門和基礎設施運營單位分別組建應急救援隊伍,提高安全防護、應急搶險、交通運輸保障能力,鄉鎮(街道)要在充分發揮民兵應急分隊、企業應急救援隊、義務消防隊等隊伍基礎上,整合建立綜合應急救援力量,村居按照鄉鎮(街道)層面有關程序和機制,加強應急隊伍組建和管理。
根據省應急管理廳“設區縣重點專業應急救援隊伍建設不少于3支”要求,按照“縣級專業應急救援隊伍每隊不少于10人”的標準,結合工作實際,重點加強以下3支隊伍建設:
1.?燃氣安全領域應急救援隊伍。遵循區域規劃和布局,結合覆蓋區域的事件類型和風險特點,組建燃氣安全專業應急救援隊伍。(牽頭單位:住建局,責任單位:應急管理局、消防救援大隊)
2.防汛抗旱搶險應急救援隊伍。按照“有旱抗旱、有汛防汛”要求,聚焦水旱災害常發多發地和重點流域地區,組建防汛抗旱專業應急救援隊伍,加強防汛抗旱常備力量儲備與訓練。(責任單位:水利局)
3.?抗震救災應急救援隊伍。堅持社會化與專業化相結合原則,加強社會協同,引導公眾參與,吸納專業破拆團隊、醫療團隊等專業力量,推進地震應急第一響應人隊伍和地震災害救援隊伍建設。(牽頭單位:應急管理局,責任單位:衛健局、縣消防救援大隊、公安局、住建局、交通局、供電公司)
各行業主管部門完成專業應急救援隊伍組建后,要及時報本級安委辦備案。
(二)明確隊伍職責。應急救援隊伍應履行以下基本職責:1.組織值班備勤、訓練培訓和應急演練。2.參加突發事件應急救援與處置工作。3.參與社會公眾應急知識科普宣教活動。4.完成主管部門安排的其他工作。
(三)加強隊伍培訓。各應急救援隊伍主管部門要根據本行業領域實際需求,合理安排培訓時間,重點培訓以下內容:1.有關應急救援的法律、法規、規章和相關應急預案。2.應急救援裝備、器材的使用及個人自救互救知識及技能。3.與應急救援需求相適應的專業應急處置技能。4.本行業、本領域內突發事件應急救援相關案例。5.其他必要的應急知識。
四、組織保障
(一)加強組織領導。縣級主管部門是推進各行業領域專業應急救援隊伍建設的責任主體,要提高政治站位,深化思想認識,落實工作責任,健全應急機構,密切協作配合,全面加強專業應急救援隊伍建設。要按照“規劃好、組織好、建設好”的總體要求,分解落實應急隊伍建設目標任務。縣應急管理部門要加大對重點行業領域應急救援隊伍建設的指導力度,確保工作責任落地落實。
關鍵詞: 銀行;人事;管理
Abstract: the personnel of the enterprise is the first resource, also is enterprise's development of the company. Wto face the challenges and opportunities, personnel management system of the bank has been difficult to meet the rapidly changing business environment, only speed up the reform their own personnel management system, improve and perfect the combination of education and employment training mechanism, establish a "people-oriented" enterprise culture, to keep the bank's competitive advantage, and promote the development of the bank.
Keywords: Banks; The personnel; management
中圖分類號:D523.2文獻標識碼:A 文章編號:
人事管理是現代企業管理的核心,是實現企業內部各項資源合理配置的基本保證,是企業競爭力提高的有效手段,也是實現企業可持續發展的基本前提。銀行作為國有建設銀行,面對加入WTO后迅速變化的經營環境,人事的管理與開發是十分重要的。
一、銀行人事管理的現狀
銀行向建設銀行轉軌以來,積極適應市場的變化,不斷深化改革,積極推進建設銀行經營管理模式、體制建設,經營效率、管理水平有了明顯提高。人事配置圍繞全行的發展目標、市場定位和銀行再造進行,通過完善機制、提高素質、科學調配等手段,為戰略目標的實現提供了強有力的支持。但從現代科學管理看,目前銀行人事管理仍然沒有擺脫專業銀行濃厚的行政管理,原有人事管理體制的局限性逐漸暴露。
從上至下職能式的管理體制。在銀行人事管理的實踐中,從總行到一級分行、再到二級分行,層層設有人事教育部門,上傳下達,基本上是一種事務性、實際操作性的對人和事的具體管理。主要有三大職能:一是勞動工資管理。按照國家法律法規和上級行的有關規定,對員工的勞動關系和工資進行日常管理。實行的報酬制度是以資歷為主的年功序列制,同時也結合職務、職稱及個人工作業績等因素。事實上,職務成為迅速提高個人報酬層次的主要途徑。
二、銀行人事管理存在的問題
1.員工隊伍素質偏低。從省分行看,當前人事的整體素質偏低,難以適應未來與金融同業及外資銀行激烈競爭的需要。2000年全省6個分行和6個縣支行的統計數字表明,在2971名正式在冊員工中,具備本科及以上學歷的僅占12.7%,具備中專及大專學歷的占60.9%,高中及以下學歷的占26.4%。
2.人才分布結構不合理。一是高素質員工所占比例隨機構層次的下降而遞減,高學歷、高職稱的人員基本上集中在總行和一級分行;二是行際間的人才分布比例失調,經濟文化發達地區人才多,經濟文化落后地區人才少。
三、加強和開發銀行人事管理的對策
1.做好人事管理的基礎工作。一是做好人事規劃。通過對現行的人事制度政策的總結,搞清哪些政策對人才成長和人事開發管理起了促進作用,可繼續沿用;哪些政策對人才成長和人事開發管理起阻礙作用,應調整或廢止;通過現狀分析,制定適中的戰略目標,提出有針對性的政策和建議;全力以赴,對未來規劃年份的人才需求做出科學的預測;通過開展人事狀況調查,準確摸清現有人才底數和缺什么、缺多少、哪里缺等情況,在此基礎上建立人事數據庫。二是做好工作分析。根據業務發展需要,在調整組織結構的基礎上,對現有的工作系統和工作崗位進行全面的分析、評估、調查,科學設計工作崗位、工作流程,合理職責,并編制詳細的崗位說明書,實行定崗、定責、定員;明確工作崗位,并對崗位進行工作分析,對崗位的工作內容、工作職責、工作量、崗位數、權利關系、考核要求進行清晰描述,為崗位人才配置、崗位人才培訓以及崗位人才業績考核提供依據。
2.引入競爭機制,盤活現有人事,留住人才。為了保全人才,做到人盡其才,銀行必須引進競爭機制,盤活現有人事,完善內部的人才流動機制。建立內部人才市場,進行跨崗位、跨部門、跨區域的人才調劑,深挖內部潛力,做到人才合理配置。首先,改革用人機制。全面推廣競聘上崗,實行干部聘用制,推行領導崗位競聘,切實改變論資排輩的做法,形成一種公平競爭的篩選、淘汰機制,真正實行領導干部能上能下,從制度上對干部管理層造成危機感、緊迫感、壓力感,從而不斷激發工作潛能;要實行嚴格的聘任制,聘任期間享受所在職務待遇,解聘后與職務相關的所有待遇隨之免除。通過干部使用制度的改革,為優秀人才提供更多的職業發展機會。其次,健全崗位輪換與內部交流制度。積極推進市場化的人才管理制度,開辦行內人才市場,加強員工的崗位輪換與內部交流,使員工在一定區域內流動,實行員工的動態管理,有利于培養員工新崗位的興趣,提高工作滿意度,拓寬業務知識面,有利于培養復合型人才。
四、員工壓力現狀:以江蘇某市國有建設銀行為例
壓力是指讓人們感到需要付出較大努力的要求以及由于適應要求所產生的各種生理和心理反應。從本質上看,當壓力出現時人會本能地調動身體內部的潛力來應付各種刺激因素,這時會出現一系列的生理和心理變化,進而影響到員工的行為和工作效能。
適度而合理的壓力能夠激發動力、挖掘潛力、形成合力,但過度而持續的壓力會引發并導致員工產生嚴重的身心問題,進而使員工個人、團隊和社會都遭受一定損失。關鍵在于面臨的壓力是否在員工所能控制的范圍之內。一般來說,壓力與工作績效的關系呈倒“U”型曲線,隨著壓力的增加,情境變得越來越有利于員工行為的有效發揮和工作績效的提高,并在中等壓力水平上達到績效的高峰。而當壓力繼續增加,超過某一特定水平時,工作績效便會急劇下降,并產生一系列身心和行為的緊張癥狀。如果壓力再繼續增加,并超越一定限度時,員工將被壓力摧垮。因此,壓力管理的核心其實就是如何確定合理和適度的壓力。
研究壓力問題,首先要對壓力的來源進行分析。壓力的來源多種多樣,各不相同,視具體需要、條件、情景和環境而定。通過對國有建設銀行的生存環境、行業特點、發展規律的分析,發現員工面臨的壓力源按程度、強度的先后順序主要為六大類:來自銀行的轉型壓力、本職工作的壓力、工作環境的壓力、家庭的壓力、社會的壓力和其它方面的壓力。
來自銀行的轉型壓力和本職工作的壓力主要是由外來壓力和內在壓力共同作用的結果。外來壓力主要是隨著國有建設銀行商業化轉型各項改革的不斷深入,監管力度逐步加大以及金融市場競爭的日趨激烈,使國有建設銀行面臨巨大的發展壓力,而這種生存、發展和競爭的壓力則通過各種方式轉嫁到員工身上,構成了員工的外來壓力源。內在壓力主要是因為國有建設銀行為建立現代建設銀行制度,在進行漸進改革、重組進程中,員工的市場、服務、效益、成本意識和凝聚力的變化。這種壓力的主要表現有:工作負擔過重、領導對員工期望值過高、工作節奏快、時間緊、責任重等。來自工作環境的壓力主要是由員工所處的部門內部競爭機制的變化、辦公環境、條件差異或內外部人際關系協調引起的,具體表現有:下屬對上級授權的誤解;同事之間因競爭產生的信賴度下降;領導方式偏誤引起工作氛圍不和睦等。
來自家庭的壓力主要是家庭自身引發或由于工作和家庭的沖突造成的,具體表現為:親屬期望值、家庭糾紛、子女教育就業、工作收入水平對家庭生活的影響等。
來自社會的壓力主要是由社會體制、發展、環境等因素引起的,具體表現有:對國家和諧、穩定的關心,對社會體制的公平、公正性的關注以及對社會安全度的憂慮等。
五.應對策略
1.合理調整崗位配置,緩解工作與家庭沖突。在肩負職業角色的同時,員工往往兼顧重要的家庭角色,這就必然產生一定的家庭和社會壓力,在銀行的商業化轉型過程中,銀行有責任幫助他們及時解決角色沖突,不斷緩解員工因雙重角色緊張帶來的壓力。要考慮到男女職工、不同年齡職 工、新老職工在心理、生理等方面的差異,合理調配人員崗位,或推行諸如客戶經理彈性工作制、女性員工的生育照顧、員工幼年子女醫療和教育費用的適度補貼、員工及其子女醫療、意外保險等家庭友好政策,從關心、照顧細節上讓員工體會到單位與之相互融合的關系,鼓勵員工把更多的精力投入到各項工作當中。
從學科體系看,西方經濟學是經濟類、管理類學科的專業基礎課,是后續的專業課,如金融學、管理學、會計學等的基礎。但西方經濟學卻是讓老師頭疼、學生畏懼的課程。這固然有課程本身的原因,但更有教學方面的原因。因為傳統的填鴨式教學方法很難激發學生的興趣,調動學生的積極性,從而提高教學質量。經濟學自然就成了令人頭痛的課程。多年的教學實踐表明,案例教學可扭轉這一窘況。因為,案例教學可以很好地將理論和實踐聯系起來,讓學生從實踐視角學習理論,然后利用理論來指導實踐,激發學生對經濟學的興趣。同時,案例來源于鮮活的生產、生活和科學實驗活動,可以彌補教材冷酷、森嚴和乏味的缺陷,調動學生學習的積極性、主動性和創造性。
二、經濟學案例的選編
要進行案例教學,首先就必須做好案例的選編工作。案例選編應該:
1.經濟學案例要本土化。西方經濟學理論主要來自西方,因此,其案例也大多來自西方。這些案例雖然經典,但畢竟源于西方的經濟生活,不一定符合我國國情,不太容易被我國學生理解。例如,關于彈性,西方經濟學教材經常使用的彈性表就和我們中國人的不太一樣,比方說,高鴻業主編的《西方經濟學》(微觀)中的彈性表中,書籍、雜志與報紙、銀行與保險服務是和食物一樣的缺乏彈性的必需品,似乎和中國的國情不是很相符。
因此我們選編經濟學案例時,要注意中國的風俗習慣、傳統和國情。但是,堅持本土化,并不排斥對經典案例的引用。實際上,那些經典案例既簡單明了,通俗易懂,很多時候還具有象征意義,如闡釋科斯定理的火車和沿途農田的故事,論述外部性的蜜蜂和果園的例子。
2.經濟學案例要貼近生活。許多教材在講替代關系時常以茶葉和咖啡為例,這在我國大部分地區沒錯,但我國地域遼闊,各地生活習性差異較大,有些地方,如廣東,喝茶成了他們生活的一部分,咖啡根本無法代替,尤其是那些喜喝功夫茶的人更是如此。類似的例子還有大炮和黃油。該案例雖能反映稀缺資源配置的原理,但黃油離中國學生似乎有點遠,而且對于普通消費者,二者既非替代也不互補。這就說明,經濟學案例的選擇,應該盡量從生活實際出發。
3.案例要與理論緊密結合。西方經濟學的教學目的是通過教學活動使學生掌握西方經濟學的基本理論、基本原理,并能運用這些基本理論和原理分析、解決實際經濟問題。說到底,案例教學是理論教學基礎上的一種輔助教學方法,是為理論教學服務的。因此,選編的案例必須反映經濟學原理的典型特征和一般規律,要能揭示案例的內在聯系和經濟學原理的有關特征。
4.經濟學案例來源要多樣化。經濟學案例來源首先應該是豐富多彩的經濟現實生活,尤其是熱點經問題。因為這類案例能引導學生走出象牙塔,關注現實生活,極大地培養學生對經濟學的興趣,大家都知道,興趣才是最好的老師。當我們用鮮活的經濟生活成功地吸引了學生,使他們關注經濟生活,甚至讓他們養成了定時收看新聞聯播、經濟半小時、經濟觀察,并且關心國家的經濟生活的時候,我們可以說,我們的經濟學教學任務已經完成了一半了!
三、經濟學案例教學的課堂組織
1.正確處理師生關系。現代教育理論認為,教學中教師居于主導地位,學生才是教學的主體。案例教學就是要在老師的主導下,利用鮮活的案例,充分調動學生的積極性,讓學生真正成為學習的主體。案例教學中,教師或在課堂當堂呈現案例,或布置學生課前閱讀相關材料。然后引導學生思考、討論,得出自己的觀點。討論案例是案例教學的中心環節,教師要創造機會讓學生走向前臺,展不自己的觀點。教師則山前臺轉向幕后,充分發揮教師的指導作用。在討論過程中教師應當組織和引導學生運用已有知識和經驗進行討論、交流,發現問題和分歧,盡量讓學生自己解決,如果學生自己不能解決,則應選擇適當時機給予解答。教師在學生討論過程中,除了應該把握討論節奏,控制教學進度外,還應當關注每個學生的表現,不斷啟發、誘導學生開動腦筋,尤其應鼓勵學生勇于獨立思考,形成獨特見解。只有這樣才能充分發揮學生的主體作用,調動學生學習的積極性,激發學生的學習興趣,使學生的能力在案例分析的過程中得以鍛煉和提高。