前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的員工激勵方案主題范文,僅供參考,歡迎閱讀并收藏。
1、根據(jù)XXXXXX有限公司(以下簡稱“公司”)的XXX股東會決議,公司推出員工持股期權(quán)計劃,目的是與員工分享利益,共謀發(fā)展,讓企業(yè)發(fā)展與員工個人的發(fā)展緊密結(jié)合,企業(yè)的利益與員工的利益休戚相關(guān)。
2、截至2014年月日止,公司股權(quán)結(jié)構(gòu)為:()?,F(xiàn)公司創(chuàng)始股東為了配合和支持公司的員工持股計劃,自愿出讓股權(quán)以對受激勵員工(以下簡稱“激勵對象”)進行期權(quán)激勵,激勵股權(quán)份額為:()
3、本實施細則經(jīng)公司2014年月日股東會通過,于2014年月日頒布并實施。
正文
1、關(guān)于激勵對象的范圍
1.1與公司簽訂了書面的《勞動合同》,且在簽訂《股權(quán)期權(quán)激勵合同》之時勞動關(guān)系仍然合法有效的員工;
1.2由公司股東會決議通過批準(zhǔn)的其他人員。
1.3對于范圍之內(nèi)的激勵對象,公司將以股東會決議的方式確定激勵對象的具體人選。
1.4對于確定的激勵對象,公司立即安排出讓股權(quán)的創(chuàng)始股東與其簽訂《股權(quán)期權(quán)激勵合同》。
2、關(guān)于激勵股權(quán)
2.1為簽訂《股權(quán)期權(quán)激勵合同》,創(chuàng)始股東自愿出讓部分股權(quán)(以下簡稱“激勵股權(quán)”)以作為股權(quán)激勵之股權(quán)的來源。
2.1.1激勵股權(quán)在按照《股權(quán)期權(quán)激勵合同》行權(quán)之前,不得轉(zhuǎn)讓或設(shè)定質(zhì)押;
2.1.2激勵股權(quán)在本細則生效之時設(shè)定,在行權(quán)之前處于鎖定狀態(tài),但是:
2.1.2.1對于行權(quán)部分,鎖定解除進行股權(quán)轉(zhuǎn)讓;
2.1.2.2在本細則適用于的全部行權(quán)之比之后,如有剩余部分,則鎖定解除全部由創(chuàng)始股東贖回。
2.2激勵股權(quán)的數(shù)量由公司按照如下規(guī)則進行計算和安排:
2.2.1公司股權(quán)總數(shù)為:
2.2.2股權(quán)激勵比例按照如下方式確定:
2.3該股權(quán)在預(yù)備期啟動之后至激勵對象行權(quán)之前,其所有權(quán)及相對應(yīng)的表決權(quán)歸創(chuàng)始股東所有,但是相應(yīng)的分紅權(quán)歸激勵對象所享有。
2.4該股權(quán)在充分行權(quán)之后,所有權(quán)即轉(zhuǎn)移至激勵對象名下。
2.5該股權(quán)未得全部行權(quán)或部分行權(quán)超過行權(quán)有效期,則未行權(quán)部分的股權(quán)應(yīng)不再作為激勵股權(quán)存在。
2.6本次股權(quán)激勵實施完畢后,公司可以按照實際情況另行安排新股權(quán)激勵方案。
3、關(guān)于期權(quán)預(yù)備期
3.1對于公司選定的激勵對象,其股權(quán)認購預(yù)備期自以下條件全部具備之后的第一天啟動:
3.1.1激勵對象與公司所建立的勞動關(guān)系已滿年,而且正在執(zhí)行的勞動合同尚有不低于月的有效期;
3.1.2激勵對象未曾或正在做出任何違反法律法規(guī)、公司各項規(guī)章制度以及勞動合同規(guī)定或約定的行為;
3.1.3其他公司針對激勵對象個人特殊情況所制定的標(biāo)準(zhǔn)業(yè)已達標(biāo);
3.1.4對于有特殊貢獻或者才能者,以上標(biāo)準(zhǔn)可得豁免,但須得到公司股東會的決議通過。
3.2在預(yù)備期內(nèi),除公司按照股東會決議的內(nèi)容執(zhí)行的分紅方案之外,激勵對象無權(quán)參與其他任何形式或內(nèi)容的股東權(quán)益方案。
3.3激勵對象的股權(quán)認購預(yù)備期為年。但是,經(jīng)公司股東會決議通過,激勵對象的預(yù)備期可提前結(jié)束或者延展。
3.3.1預(yù)備期提前結(jié)束的情況:
3.3.1.1在預(yù)備期內(nèi),激勵對象為公司做出重大貢獻(包括獲得重大職務(wù)專利成果、挽回重大損失或取得重大經(jīng)濟利益等);
3.3.1.2公司調(diào)整股權(quán)期權(quán)激勵計劃;
3.3.1.3公司由于收購、兼并、上市等可能控制權(quán)發(fā)生變化;
3.3.1.4激勵對象與公司之間的勞動合同發(fā)生解除或終止的情況;
3.3.1.5激勵對象違反法律法規(guī)或嚴重違反公司規(guī)章制度;
3.3.1.6在以上3.3.1.1至3.3.1.3的情況下,《股權(quán)期權(quán)激勵合同》直接進入行權(quán)階段。在以上3.3.1.4至3.3.1.5的情況下,《股權(quán)期權(quán)激勵合同》自動解除。
3.3.2預(yù)備期延展的情況:
3.3.2.1由于激勵對象個人原因提出遲延行權(quán)的申請(不包括未及時提出第一次行權(quán)申請的情況),并經(jīng)公司股東會決議批準(zhǔn);
3.3.2.2公司處于收購、兼并或其他可能導(dǎo)致控制權(quán)變更的交易行為時期,并且按照投資人的要求或法律法規(guī)的規(guī)定需要鎖定股權(quán),致使行權(quán)不可能實現(xiàn);
3.3.2.3由于激勵對象違反法律法規(guī)或公司的規(guī)章制度(以下簡稱“違規(guī)行為”),公司股東會決議決定暫緩執(zhí)行《股權(quán)期權(quán)激勵合同》,在觀察期結(jié)束后,如激勵對象已經(jīng)改正違規(guī)行為,并無新的違規(guī)行為,則《股權(quán)期權(quán)激勵合同》恢復(fù)執(zhí)行。
3.3.2.4上述情況發(fā)生的期間為預(yù)備期中止期間。
4、關(guān)于行權(quán)期
4.1在激勵對象按照規(guī)定提出了第一次行權(quán)申請,則從預(yù)備期屆滿之后的第一天開始,進入行權(quán)期。
4.2激勵對象的行權(quán)必須發(fā)生在行權(quán)期內(nèi)。超過行權(quán)期的行權(quán)申請無效。但是,對于行權(quán)期內(nèi)的合理的行權(quán)申請,創(chuàng)始股東必須無條件配合辦理所有手續(xù)。
4.3激勵對象的行權(quán)期最短為個月,最長為個月。
4.4如下情況發(fā)生之時,公司股東會可以通過決議批準(zhǔn)激勵對象的部分或全部股權(quán)期權(quán)提前行權(quán):
4.4.1公司即將發(fā)生收購、兼并或其他可能導(dǎo)致控制權(quán)變更的交易行為;
4.4.2在行權(quán)期內(nèi),激勵對象為公司做出重大貢獻(包括獲得重大職務(wù)專利成果、挽回重大損失或取得重大經(jīng)濟利益等);
4.5如下情況發(fā)生之時,公司股東會可以通過決議決定激勵對象的部分或全部股權(quán)期權(quán)延遲行權(quán):
4.5.1由于激勵對象個人原因提出遲延行權(quán)的申請;
4.5.2公司處于收購、兼并或其他可能導(dǎo)致控制權(quán)變更的交易行為時期,并且按照投資人的要求或法律法規(guī)的規(guī)定需要鎖定股權(quán),致使行權(quán)不可能實現(xiàn);
4.5.3由于激勵對象發(fā)生違規(guī)行為,公司股東會決議決定暫緩執(zhí)行《股權(quán)期權(quán)激勵合同》,在觀察期結(jié)束后,如激勵對象已經(jīng)改正違規(guī)行為,并無新的違規(guī)行為,則《股權(quán)期權(quán)激勵合同》恢復(fù)執(zhí)行;
4.5.4上述情況發(fā)生的期間為行權(quán)期中止期間。
4.6由于激勵對象發(fā)生違規(guī)行為導(dǎo)致違法犯罪、嚴重違反公司規(guī)章制度或嚴重違反《股權(quán)期權(quán)激勵合同》的約定,則公司股東會可以通過決議決定撤銷激勵對象的部分或全部股權(quán)期權(quán)。
5、關(guān)于行權(quán)
5.1在《股權(quán)期權(quán)激勵合同》進入行權(quán)期后,激勵對象按照如下原則進行分批行權(quán):
5.1.1一旦進入行權(quán)期,激勵對象即可對其股權(quán)期權(quán)的%申請行權(quán),公司創(chuàng)始股東應(yīng)無條件配合;
5.1.2激勵對象在進行第一期行權(quán)后,在如下條件符合的情況下,可以申請對股權(quán)期權(quán)的%進行行權(quán),公司創(chuàng)始股東應(yīng)無條件配合:
5.1.2.1自第一期行權(quán)后在公司繼續(xù)工作2年以上;
5.1.2.2同期間未發(fā)生任何4.5或4.6所列明的情況;
5.1.2.3每個年度業(yè)績考核均合格;
5.1.2.4其他公司規(guī)定的條件。
5.1.3激勵對象在進行第二期行權(quán)后,在如下條件符合的情況下,可以申請對股權(quán)期權(quán)其余的%進行行權(quán),公司創(chuàng)始股東應(yīng)無條件配合:
5.1.3.1在第二期行權(quán)后,在公司繼續(xù)工作2年以上;
5.1.3.2同期間未發(fā)生任何4.5或4.6所列明的情況;
5.1.3.3每個年度業(yè)績考核均合格;
5.1.3.4其他公司規(guī)定的條件。
5.2每一期的行權(quán)都應(yīng)在各自的條件成熟后()個月內(nèi)行權(quán)完畢,但是雙方約定延期辦理手續(xù)、或相關(guān)政策發(fā)生變化等不可抗力事件發(fā)生的情況除外。
5.3在行權(quán)完畢之前,激勵對象應(yīng)保證每年度考核均能合格,否則當(dāng)期期權(quán)行權(quán)順延年。年后如仍未合格,則公司股東會有權(quán)取消其當(dāng)期行權(quán)資格。
5.4每一期未行權(quán)部分不得行權(quán)可以選擇部分行權(quán),但是沒有行權(quán)的部分將不得被累計至下一期。
5.5在每一期行權(quán)之時,激勵對象必須嚴格按照《股權(quán)期權(quán)激勵合同》的約定提供和完成各項法律文件。公司和創(chuàng)始股東除《股權(quán)期權(quán)激勵合同》約定的各項義務(wù)外,還應(yīng)確保取得其他股東的配合以完成激勵對象的行權(quán)。
5.6在每次行權(quán)之前及期間,上述4.4、4.5及4.6的規(guī)定均可以適用。
5.7在每一期行權(quán)后,創(chuàng)始股東的相應(yīng)比例的股權(quán)轉(zhuǎn)讓至激勵對象名下,同時,公司應(yīng)向激勵對象辦法定證明其取得股權(quán)數(shù)的《股權(quán)證》。該轉(zhuǎn)讓取得政府部門的登記認可和公司章程的記載。創(chuàng)始股東承諾每一期的行權(quán)結(jié)束后,在個月內(nèi)完成工商變更手續(xù)。
6、關(guān)于行權(quán)價格
6.1所有的股權(quán)期權(quán)均應(yīng)規(guī)定行權(quán)價格,該價格的制定標(biāo)準(zhǔn)和原則非經(jīng)公司股東會決議,不得修改。
6.2針對每位激勵對象的股權(quán)期權(quán)價格應(yīng)在簽訂《股權(quán)期權(quán)激勵合同》之時確定,非經(jīng)合同雙方簽訂相關(guān)的書面補充協(xié)議條款,否則不得變更。
6.3按照公司股東會年月日股東會決議,行權(quán)價格參照如下原則確定:
6.3.1對于符合()條件的激勵對象,行權(quán)價格為();
6.3.2對于符合()條件的激勵對象,行權(quán)價格為();
6.3.3對于符合()條件的激勵對象,行權(quán)價格為()。
7、關(guān)于行權(quán)對價的支付
7.1對于每一期的行權(quán),激勵對象必須按照《股權(quán)期權(quán)激勵合同》及其他法律文件的約定按時、足額支付行權(quán)對價,否則創(chuàng)始股東按照激勵對象實際支付的款項與應(yīng)付款的比例完成股權(quán)轉(zhuǎn)讓的比例。
7.2如激勵對象難于支付全部或部分對價,其應(yīng)在行權(quán)每一期行權(quán)申請之時提出申請。經(jīng)公司股東會決議,激勵對象可以獲緩、減或免交對價的批準(zhǔn)。但是,如果激勵對象的申請未獲批準(zhǔn)或違反了該股東會決議的要求,則應(yīng)參照上述7.1條的規(guī)定處理。
8、關(guān)于贖回
8.1激勵對象在行權(quán)后,如有如下情況發(fā)生,則創(chuàng)始股東有權(quán)按照規(guī)定的對價贖回部分或全部已行權(quán)股權(quán):
8.1.1激勵對象與公司之間的勞動關(guān)系發(fā)生解除或終止的情況;
8.1.2激勵對象發(fā)生違規(guī)行為導(dǎo)致違法犯罪、嚴重違反公司規(guī)章制度或嚴重違反《股權(quán)期權(quán)激勵合同》的約定;
8.1.3激勵對象的崗位或職責(zé)發(fā)生變化,激勵對象為公司所做貢獻發(fā)生嚴重降低。
8.2對于行權(quán)后年內(nèi)贖回的股權(quán),創(chuàng)始股東按照行權(quán)價格作為對價進行贖回。對于行權(quán)后年之外贖回的股權(quán),創(chuàng)始股東按照公司凈資產(chǎn)為依據(jù)計算股權(quán)的價值作為對價進行贖回。
8.3贖回為創(chuàng)始股東的權(quán)利但非義務(wù)。
8.4創(chuàng)始股東可以轉(zhuǎn)讓贖回權(quán),指定第三方受讓激勵對象的部分或全部股權(quán)。
8.5對于由于各種原因未行權(quán)的激勵股權(quán),創(chuàng)始股東可以零對價贖回。該項贖回不得影響本細則有效期后仍有效的行權(quán)權(quán)利。
8.6除8.5條的規(guī)定之外,在贖回之時,激勵對象必須配合受讓人完成股權(quán)退出的全部手續(xù),并完成所有相關(guān)的法律文件,否則應(yīng)當(dāng)承擔(dān)違約責(zé)任并向受讓方按照股權(quán)市場價值支付賠償金。
9、關(guān)于本實施細則的其他規(guī)定
9.1本實施細則的效力高于其他相關(guān)的法律文件,各方并可以按照本細則的規(guī)定解釋包括《股權(quán)期權(quán)激勵合同》在內(nèi)的其他法律文件。
9.2本實施細則自生效之日起有效期為年,但未執(zhí)行完畢的股權(quán)期權(quán)仍可以繼續(xù)行權(quán)。
9.3本實施細則可按照公司股東會決議進行修改和補充。
關(guān)鍵詞:員工福利 福利方案設(shè)計
1、前 言
在對優(yōu)秀人才的爭奪日趨激烈的今天,“以人為本”的管理理念已經(jīng)成為企業(yè)人力資源管理的共識,其中的員工福利管理日益被企業(yè)界人士所重視。員工福利具有保障員工權(quán)益和激勵員工的功能,一個恰當(dāng)?shù)?、理想的員工福利安排可以為企業(yè)營造出強大的競爭優(yōu)勢,為單位凝聚起一股蓬勃向上的力量中堅。
據(jù)不完全統(tǒng)計,目前美國共有1.3億多企業(yè)員工被納入了員工福利計劃,占其總?cè)丝诘?7%,福利支出占工資總額的比重達45.7%?!霸趩T工福利計劃中每投入1美元,就能促進公司經(jīng)濟效益增長6美元”的觀念已經(jīng)成為一種共識。
本文以廣州某建筑企業(yè)(以下稱為A公司)為例,結(jié)合該公司的企業(yè)文化、管理風(fēng)格、薪酬體系,對員工的福利方案從設(shè)計原則和福利內(nèi)容方面進行了分析和設(shè)計。
2、A公司員工福利方案設(shè)計的意義和原則
A公司成立于1991年,公司位于廣州市區(qū),現(xiàn)有專業(yè)技術(shù)人員460人。其主要以施工業(yè)務(wù)為核心,涵蓋工程設(shè)計、項目咨詢、工程招標(biāo)、項目代建及管理、工程造價咨詢等業(yè)務(wù)。從目前的整個建筑市場來看,實際上建筑行業(yè)的許多企業(yè)對薪酬福利制度的改革有著比較積極的態(tài)度,尤其對如何在高管層實施長期激勵予以高度關(guān)注。但由于政策方面的約束以及企業(yè)本身對長期激勵的操作缺乏足夠的了解,真正實施長期激勵政策的建筑企業(yè)并不多。如果要留住人才,制定合理的福利政策就顯得尤為重要。
2.1 員工福利方案設(shè)計的意義
首先,員工福利的安排體現(xiàn)了“人性化管理”的理念,有利于凝聚員工,起到降低員工流失率,提高員工滿意度的作用。
其次,員工福利方案可以減輕員工稅賦的負擔(dān)。員工可能因為加薪之故造成年度所得稅率向上調(diào)整,反而增加賦稅的負擔(dān),企業(yè)若是可以從員工賦稅的減少來著手規(guī)劃員工福利(亦即節(jié)流),也就是所謂的薪資福利化,此舉不但有雙重加薪的效果,而且可以充分切入員工所需。
再者,福利方案可以避免加薪負債。加薪?jīng)Q不僅僅只是賬面上每月薪資的增加而已,其它如繳納社會保險的基數(shù)將向上調(diào)整、加班費的計算基礎(chǔ)均增加不少。A公司人力資源管理部門經(jīng)過研究,除了提高薪酬外,將實行并提高員工福利計劃作為酬償員工的替代方法。
2.2 員工福利方案設(shè)計的原則
A公司設(shè)計、實施福利方案力求 “以人為本”的企業(yè)文化,同時遵循如下原則:
(1)市場競爭力原則
公司的福利設(shè)計原則是提供在同行業(yè)中具有競爭力的福利水平,即員工的福利將保持在同行業(yè)人力資源市場的平均水平以上。
(2)公平性原則
每個員工都有享受本單位員工福利的均等權(quán)利,都能共同享受本單位分配的福利補貼和舉辦的各種福利事業(yè),且基于公平對待每位員工的原則,即根據(jù)員工所承擔(dān)的責(zé)任和對公司的貢獻,以及員工的薪資級別、本公司工作年限等因素,來確定每位員工的福利水平。
(3)適時調(diào)整原則
公司福利制度將定期由人力資源部或相關(guān)部門修訂,員工的福利將依據(jù)新的市場環(huán)境、公司經(jīng)營績效進行適時的調(diào)整。公司將定期與市場上同行業(yè)或類似行業(yè)的福利水平作比較,以保持競爭力。
3、A公司福利方案設(shè)計
根據(jù)A公司的生產(chǎn)、經(jīng)營、管理的特點以及結(jié)合公司未來福利定位分析,將公司福利內(nèi)容分為兩個部分:一部分為基本福利,是根據(jù)國家的政策、法律和法規(guī),企業(yè)必須為員工提供的各種福利;另一部分附加型福利,它是企業(yè)根據(jù)自身的管理特色和員工的內(nèi)在需求,向員工提供的各種補充保障計劃以及向員工提供的各種服務(wù)、實物、激勵等。
3.1 基本福利
A公司的基本福利方案是依照國家相關(guān)的法律政策并結(jié)合公司員工的工作特性而進行設(shè)計,一方面解決了員工的生存乃至發(fā)展的后顧之憂,另一方面又使得企業(yè)有更多的時間和收入進行人力資本投資,從而對提升該公司的競爭力有著極大的促進作用,該公司的基本福利包括以下幾點內(nèi)容:
(1)社會保險:公司按照政策要求,為員工按規(guī)定繳納養(yǎng)老保險、失業(yè)保險、醫(yī)療保險、生育保險、工傷保險和住房公積金。
(2)醫(yī)療保健體檢計劃:每年一次對全體員工的全面健康體檢,檢查項目視員工年齡結(jié)構(gòu)、性別結(jié)構(gòu)進行篩選確定。
(3)補貼及津貼:
a、交通補貼:員工交通補貼將以現(xiàn)金形式計入員工薪酬補貼中,特殊情況須額外報銷交通費用的,應(yīng)由員工所在部門主管審核。
b、節(jié)假日津貼:按照我國民族傳統(tǒng)習(xí)慣,逢節(jié)假日,包括元旦、春節(jié)、國慶、三八婦女節(jié)等國家法定假日和中國傳統(tǒng)節(jié)日發(fā)給一定金額的過節(jié)費,以寄同樂之情。
c、高溫補貼:每年夏季6-10月,公司為所有員工發(fā)放防暑補貼,并且到工地慰問一線員工,送去防暑降溫物品。
d、市內(nèi)公差誤餐或出差外地的補貼按公司有關(guān)差旅制度給予。
e、工齡補貼:凡進公司員工工齡工資為每人每年增加30元/月。
f、通訊補助:員工通信費用每半年集中報銷一次,為每年6月份、12月份。身兼多職者,以最高標(biāo)準(zhǔn)報銷,不可重復(fù)疊加報銷。表1為通信補助標(biāo)準(zhǔn)。
(4)節(jié)假日福利:
a、國家規(guī)定給予相應(yīng)的婚、喪、病、產(chǎn)、哺乳、工傷等假期。
b、年休假:員工累計工作10年以下的,年休假5天;已滿10年不滿20年的,年休假10天;已滿20年的,年休假15天;
c、陪產(chǎn)假,對男員工在妻子生育期間給予10天的陪護假。
(5)工作服:公司在夏冬兩季分別為員工發(fā)放工作服,夏季兩套,冬季兩套。
(6)生日祝福:公司員工激情于工作,認同于使命,為發(fā)揚以人為核心的企業(yè)文化,公司在員工生日時,向員工贈送公司定制的生日禮品并且發(fā)手機短信祝福語表示關(guān)懷。
(7)娛樂活動:為了豐富員工業(yè)余文化生活,增加員工對公司文化的認同感,公司根據(jù)員工建議組織各種文體、娛樂、郊游活動。
3.2 附加型福利
A公司的附加型福利是根據(jù)公司自身的行業(yè)特征和員工的內(nèi)在需求,向員工提供的補充保障計劃以及向員工提供的職業(yè)生涯援助和激勵等。主要有以下幾個內(nèi)容:
(1)商業(yè)保險:由于A公司屬于建筑行業(yè),公司按職級為員工購買補充醫(yī)療保險及意外傷害保險等,從而更加全面的保護員工合法權(quán)益,轉(zhuǎn)移企業(yè)事故風(fēng)險、增強企業(yè)預(yù)防和控制事故能力、促進企業(yè)安全生產(chǎn)的順利進行。
(2)教育培訓(xùn)津貼計劃
教育、培訓(xùn)內(nèi)容主要通過以下內(nèi)容來進行界定:由公司全部或部分承擔(dān)費用的教育、培訓(xùn)、進修, 其范圍應(yīng)為:因工作需要,員工為取得專業(yè)技術(shù)資格證書(如上崗證、職稱等)而參加的教育、培訓(xùn)、進修;
享受教育津貼福利的員工將按依照下列標(biāo)準(zhǔn)及原則執(zhí)行:
a、員工需要參加由公司承擔(dān)全部或部分費用的教育、培訓(xùn)、進修, 必須獲得公司人力資源部和總經(jīng)理的批準(zhǔn)。
b、各類獲得批準(zhǔn)參加教育、培訓(xùn)、進修的人員將沒有享受標(biāo)準(zhǔn)的區(qū)別。
c、按照教育、培訓(xùn)、進修年限及費用的不同,公司將與享受教育福利津貼人員簽訂《培訓(xùn)、進修協(xié)議書》,約定不同的服務(wù)年限。
(2)車輛津貼
該車輛津貼主要適用于公司部門副職及以上管理人員。
由于部門副職及以上管理人員需要承擔(dān)較大的責(zé)任和工作壓力,工作往往要求他們的工作時間不定時,故公司對于他們的自購車輛提供車貼,不僅補貼他們的個人費用,而且在因公外出辦事無法派車的情況下,可以根據(jù)實際情況自駕并帶同事前往,變相將這部分的公司成本轉(zhuǎn)移。該補貼標(biāo)準(zhǔn)見表2。
(3)優(yōu)秀員工獎
為有效地激勵表現(xiàn)優(yōu)秀的員工并樹立公司模范,從而提高企業(yè)管理和精神文明建設(shè)水平,完成公司下達的各項任務(wù)指標(biāo),樹立全心全意爭創(chuàng)一流的競爭意識,充分調(diào)動廣大職工的積極性和創(chuàng)造性,公司每年度評選先進集體及個人,并按先進的不同等級給予現(xiàn)金獎勵和頒發(fā)榮譽證書。
4、結(jié)論
“深得人心的福利,比高薪更能有效地激勵員工”,福利不僅具有保障功能,提高員工的生活質(zhì)量,更重要的是它的激勵功能。因此,福利不應(yīng)該僅僅作為對員工的一種好處,而是要成為一種有效的人力資源管理手段,從而使獨特設(shè)計的福利方案能夠提高企業(yè)在勞動力市場上的競爭力。A公司通過設(shè)計優(yōu)越的員工福利方案來吸納和留住企業(yè)的核心員工,并激勵他們更加積極主動地工作,取得高工作績效,從而為公司創(chuàng)造了更高的利潤和財富。
參考文獻:
[1]李河清.中外合資企業(yè) A 公司員工薪資福利體系再設(shè)計.武漢:華中科技大學(xué)學(xué)位論文,2006.
[2]張寧.員工福利計劃新趨勢.職業(yè),2008(1):24-25.
第一條為發(fā)揮科技特派員的積極性和創(chuàng)造性,鼓勵科技特派員開展創(chuàng)業(yè)行動,進一步增強科技在我縣經(jīng)濟社會發(fā)展中的引領(lǐng)和支撐作用,特制定本辦法。
第二條建立縣科技特派員工作獎勵基金,主要用于獎勵為我縣科技特派員工作做出顯著貢獻的個人和單位。
第三條基金的日常管理由縣科技特派員管理辦公室具體負責(zé)。
第四條基金的管理和使用堅持公開、公正、科學(xué)的原則。
第二章基金來源
第五條科技特派員工作獎勵基金的主要來源為:
(一)科技發(fā)展基金劃入30萬元;
(二)縣財政每年撥款10萬元;
(三)社會各界、企事業(yè)單位、機關(guān)、團體和個人的捐贈;
(四)基金管理運作收益;
(五)其他合法收入。
第三章基金使用
第六條本基金可直接用于科技特派員獎勵的資金為:
(一)本金的收益部分;
(二)縣財政年度撥款資金;
(三)社會捐贈資金。
第七條基金獎勵的對象主要是通過科技開發(fā)、推廣、咨詢等服務(wù),為經(jīng)濟社會發(fā)展作出突出成績的科技特派員個人和單位。具體范圍包括:
(一)科技特派員本人投身創(chuàng)業(yè)的;
(二)科技特派員與駐地專業(yè)大戶結(jié)成經(jīng)濟利益共同體,取得較好收益的;
(三)外聘科技特派員在難題解決、成果轉(zhuǎn)化中效果顯著的;
(四)法人、團隊科技特派員對促進我縣農(nóng)民增收,農(nóng)村經(jīng)濟發(fā)展或區(qū)域性產(chǎn)業(yè)發(fā)展有顯著成效的;
(五)其他為我縣科技特派員工作做出顯著貢獻的科技工作者和管理者。
第八條獎勵分突出貢獻獎和一、二、三等獎四個等級。其中突出貢獻獎勵不超過1項,獎金為3萬元;一等獎不超過2項,獎金各1萬元;二等獎不超過3項,獎金各0.5萬元;三等獎不超過5項,獎金各0.3萬元。根據(jù)當(dāng)年科技特派員工作考核實際情況,單個獎項可空缺。
獎勵等級具體條件由評審委員會制定。
第四章獎勵程序
第九條科技特派員工作獎勵申請可以由個人申請或單位推薦。申請或推薦須向縣科技特派員管理辦公室提交書面報告,并填寫《科技特派員工作獎勵申請書》。
第十條縣科技特派員管理辦公室接到申請或推薦后,應(yīng)當(dāng)及時邀請有關(guān)方面專家成立評審委員會。
第十一條評審委員會采用咨詢、現(xiàn)場考證、召開專家論證評審會等形式,對申請事項進行評審。
第十二條獎勵申請通過評審后,報縣科技特派員工作領(lǐng)導(dǎo)小組審批。經(jīng)審定批準(zhǔn)后,由縣科技特派員管理辦公室實施獎勵。
第十三條獎勵的申請為每年一次,特殊情況可例外。
第五章基金監(jiān)管
第十四條設(shè)立縣科技特派員工作獎勵基金專戶,實行單獨建賬、??顚S?,并按規(guī)定編制財務(wù)會計報表。
關(guān)鍵詞: ARP攻擊 校園網(wǎng)安全 防御解決方案
1.引言
校園網(wǎng)是CERNET/Internet的基本組成單位,是為學(xué)校師生員工的教學(xué)、科研、管理、服務(wù)、文化娛樂等提供服務(wù)的信息支撐平臺,是學(xué)校必不可少的基礎(chǔ)設(shè)施。校園網(wǎng)有用戶數(shù)量大、用戶類型復(fù)雜、管理策略復(fù)雜、流量大、網(wǎng)絡(luò)安全威脅性大等特點。如何保證校園網(wǎng)安全順暢地運行是迫切需要解決的問題。
在校園網(wǎng)的管理中,ARP攻擊幾乎成為每個網(wǎng)絡(luò)管理人員必須面對的難題。校園網(wǎng)中的ARP欺騙病毒傳播迅速,容易泛濫;某些局域網(wǎng)工具軟件也具備擾亂ARP表的功能;ARP網(wǎng)關(guān)欺騙往往會造成整個網(wǎng)段用戶的無法正常上網(wǎng),故障的面積大,給學(xué)校網(wǎng)絡(luò)管理員造成的壓力也很大,同時故障的定位較難,需要到用戶端排查故障,管理員要耗費大量精力,等等。在校園網(wǎng)的管理中,如何阻止ARP攻擊的發(fā)生,成為保障校園安全一項刻不容緩的重要課題。
2.ARP概述
2.1ARP概念
ARP(Address Resolution Protocol),其中文意思為:地址解析協(xié)議。ARP的主要功能是將目的主機的IP地址解析成MAC地址。ARP與反向地址解析協(xié)議RARP結(jié)合使用,便可實現(xiàn)主機IP地址與MAC地址的相互映射[1]。
2.2ARP工作原理和以太網(wǎng)通信機制
計算機間進行通信,必須知道目標(biāo)主機的IP地址,即將目的主機的IP地址封裝到網(wǎng)絡(luò)層的IP協(xié)議中。這些IP數(shù)據(jù)包常是通過以太網(wǎng)發(fā)送的,但負責(zé)傳送數(shù)據(jù)的網(wǎng)卡及二層的以太網(wǎng)交換機等物理設(shè)備卻不能識別IP地址,它們是以以太網(wǎng)地址即MAC地址傳輸以太網(wǎng)數(shù)據(jù)幀的。也就是說,兩臺計算機相互通信時,其實質(zhì)是以對方主機的MAC地址作為目的地址傳輸數(shù)據(jù)幀的,在這種多點連接的網(wǎng)絡(luò)通信中,只有以MAC地址作為目的地址才能保證每一個數(shù)據(jù)幀都能地送到正確的目的地址,因為每個網(wǎng)卡所對應(yīng)的MAC地址都是唯一的。因此,將IP地址轉(zhuǎn)化成MAC地址是計算機相互通信的前提,ARP主要的功能就是實現(xiàn)這樣的轉(zhuǎn)換。ARP工作在位于網(wǎng)絡(luò)層和物理層的數(shù)據(jù)鏈路層,數(shù)據(jù)鏈路層即與硬件的網(wǎng)卡接口直接聯(lián)系,同時又為上層網(wǎng)絡(luò)層提供服務(wù)。
ARP是怎樣實現(xiàn)這個轉(zhuǎn)換的呢?在IP地址和MAC地址之間存在著某種靜態(tài)的或算法的映射,以這些映射為依據(jù)即可形成一張ARP表,以太網(wǎng)中的每臺計算機都會有這樣一張ARP表,其中所記錄的就是其它計算機IP地址與其MAC地址的對應(yīng)關(guān)系,計算機就是通過在ARP高速緩存中維持ARP表實現(xiàn)IP地址到MAC地址的轉(zhuǎn)換。當(dāng)計算機向目的主機發(fā)送數(shù)據(jù)包時,首先在自己的ARP緩存表中查詢,如果ARP緩存表中存有目的主機IP地址所對應(yīng)的MAC地址,那么源主機就將數(shù)據(jù)包向該MAC地址所對應(yīng)的主機直接發(fā)送。如果ARP緩存表中沒有目的主機IP地址對應(yīng)的MAC地址,源主機就在網(wǎng)絡(luò)中發(fā)送一個包含所期望MAC地址的ARP請求廣播包,以獲取目的主機的IP地址和對應(yīng)的MAC地址;網(wǎng)絡(luò)中的主機接收到ARP廣播請求后,就會查詢自己的ARP緩存表,如果表中存有對應(yīng)的IP地址和MAC地址,就對源主機作出應(yīng)答,向源主機發(fā)送ARP響應(yīng)數(shù)據(jù)包;源主機在接收到ARP響應(yīng)數(shù)據(jù)包后,就會更新自己的ARP緩存表,將目的主機的IP地址與MAC地址記錄其中,在ARP緩存項的生存周期內(nèi),源主機以此為依據(jù)向目的主機發(fā)送數(shù)據(jù)包。
3.ARP攻擊概述
3.1ARP攻擊的源頭――ARP本身的缺陷
ARP本身的天然缺陷和不完善是ARP攻擊的源頭。ARP是通過發(fā)送ARP請求包獲取目的主機的MAC地址,這種請求機制缺陷在于它假設(shè)計算機發(fā)送的或響應(yīng)的ARP數(shù)據(jù)包都是正確的,而攻擊者利用這一特點發(fā)送或響應(yīng)虛假的ARP數(shù)據(jù)包實行ARP攻擊。
ARP的漏洞和缺陷可歸納為兩個方面:首先,ARP沒有認證機制,當(dāng)主機收到其它計算機響應(yīng)的ARP包,便會直接更新自己的ARP表,而不管發(fā)送方是誰,發(fā)送的ARP包正確與否,這樣攻擊者就可輕易地將虛假的ARP包傳播出去。其次,ARP并未將正確的IP地址與MAC地址的映射關(guān)系靜態(tài)綁定,而是定時動態(tài)更新,即使攻擊者不主動發(fā)送虛假的ARP包也可以待緩存表項生存周期結(jié)束后響應(yīng)虛假的ARP包。在默認情況下,Windows操作系統(tǒng)如Windows Server 2003和Windows XP,ARP緩存中的表項僅存儲2分鐘。如果一個ARP緩存表項在2分鐘內(nèi)被用到,那么其期限再延長2分鐘,直到最大生命期限10分鐘為止。超過10分鐘的最大期限后,ARP緩存表項將被移出,然后通過ARP請求與ARP回應(yīng)將IP地址與MAC地址的映射關(guān)系重新添加上去。也就是說一條IP地址與MAC地址的映射關(guān)系最多10分鐘,最少2分鐘就會更新一次,那么攻擊者就可利用主機發(fā)送ARP請求包更新ARP緩存表時將響應(yīng)虛假的ARP包實行欺騙。
3.2ARP攻擊原理
ARP攻擊就是通過偽造IP地址和MAC地址的映射關(guān)系實現(xiàn)ARP欺騙,攻擊者只要持續(xù)不斷地發(fā)出偽造的ARP響應(yīng)包就能更改目標(biāo)主機ARP緩存中的IP地址與MAC地址的映射關(guān)系,根據(jù)攻擊者對所截獲的數(shù)據(jù)包的處理情形而異造成網(wǎng)絡(luò)中斷或中間人攻擊,這些地址可以是普通的主機,也可以是網(wǎng)關(guān),因此,攻擊者既可以冒充網(wǎng)關(guān)欺騙主機,又可以冒充主機欺騙網(wǎng)關(guān),或者冒充主機欺騙其它主機實現(xiàn)中間人攻擊,或者填寫根本不存在的地址造成拒絕服務(wù)攻擊,等等。
ARP攻擊的實質(zhì)通過各種手段使主機修改ARP緩存表中IP地址與MAC地址映射表項。下面本文就以同一個網(wǎng)段內(nèi)的ARP攻擊來分析其原理[2]。
如圖1所示,在同一個網(wǎng)段內(nèi)有三臺計算機,其中進行ARP攻擊的計算機A、源主機S及目的主機D,它們的IP地址與MAC地址分別如下所示:
攻擊者A:IP為IP_A,MAC地址為MAC_A;
源主機S:IP為IP_S,MAC地址為MAC_S;
目的主機D:IP為IP_D,MAC地址為MAC_D;
源主機S向目的主機D發(fā)送數(shù)據(jù)包之前必須要知道目的主機D的MAC地址,因此,源主機S發(fā)送一個包含本機IP_S、MAC_S及IP_D的ARP請求廣播包,希望得到目的主機的MAC地址,當(dāng)目的主機D發(fā)現(xiàn)查詢的正是本機的MAC地址,就回復(fù)一個包含IP_D―MAC_D對應(yīng)關(guān)系的正確的響應(yīng)包,因為整個網(wǎng)段都將收到該ARP請求包,攻擊者A就可以偽造包含IP_D―MAC_A對應(yīng)關(guān)系的虛假響應(yīng)包不?;貜?fù)S。因此源主機S就會收到來自A和D的響應(yīng)包,因為沒有驗證機制,并且攻擊者A不停地發(fā)送虛假包,源主機S將會動態(tài)更新本機的ARP緩存項,即錯誤地將IP_D―MAC_A形成映射關(guān)系。這樣源主機S本來發(fā)給目的主機D數(shù)據(jù)包發(fā)送給攻擊者A,攻擊者A在竊取到數(shù)據(jù)包之后再轉(zhuǎn)發(fā)或進行其它處理。
4.校園網(wǎng)中ARP攻擊防御解決方案
ARP攻擊防御解決方案可以通過對客戶端、接入交換機和網(wǎng)關(guān)三個控制點實施自上而下的“全面防御”,并且能夠根據(jù)不同的網(wǎng)絡(luò)環(huán)境和需求進行“模塊定制”,提供多樣、靈活的ARP攻擊防御解決方案。
在此提供兩類ARP攻擊防御解決方案:監(jiān)控方式和認證方式。監(jiān)控方式主要適用于動態(tài)接入用戶居多的網(wǎng)絡(luò)環(huán)境,認證方式主要適用于認證方式接入的網(wǎng)絡(luò)環(huán)境。在實際部署時,我們建議分析網(wǎng)絡(luò)的實際場景,選擇合適的攻擊防御解決方案。另外,結(jié)合相應(yīng)的IMC智能管理中心,我們可以非常方便、直觀地配置網(wǎng)關(guān)綁定信息,查看網(wǎng)絡(luò)用戶和設(shè)備的安全狀況,不僅有效地保障網(wǎng)絡(luò)的整體安全,更能快速發(fā)現(xiàn)網(wǎng)絡(luò)中不安全的主機和ARP攻擊源,并迅速作出反應(yīng)[3]。
4.1監(jiān)控方式
監(jiān)控方式也即DHCP Snooping方式,適合大部分主機為動態(tài)分配IP地址的網(wǎng)絡(luò)場景,接入交換機需要采用支持DHCP Snooping的產(chǎn)品。實現(xiàn)原理:接入層交換機監(jiān)控用戶動態(tài)申請IP地址的全過程,記錄用戶的IP、MAC和端口信息,并且在接入交換機上做多元素綁定,從而在根本上阻斷非法ARP報文的傳播。
另外,ARP泛洪攻擊會產(chǎn)生大量的ARP報文,消耗網(wǎng)絡(luò)帶寬資源和交換機CPU資源,造成網(wǎng)絡(luò)速度急劇降低。因此,我們可以在接入交換機部署ARP報文限速,對每個端口單位時間內(nèi)接收到的ARP報文數(shù)量進行限制,避免ARP泛洪攻擊,保護網(wǎng)絡(luò)資源。
4.2認證方式
認證方式適合網(wǎng)絡(luò)中采用認證登陸的場景,通過CAMS服務(wù)器、INode智能客戶端與接入交換機和網(wǎng)關(guān)的聯(lián)動,全方面地防御ARP攻擊。實現(xiàn)原理:認證方式是客戶端通過認證協(xié)議登陸網(wǎng)絡(luò),認證服務(wù)器識別客戶端,并且將事先配置好的用戶和網(wǎng)關(guān)IP/MAC綁定信息下發(fā)給客戶端、接入交換機或者網(wǎng)關(guān),實現(xiàn)了ARP報文在客戶端、接入交換機和網(wǎng)關(guān)的綁定,使得虛假的ARP報文在網(wǎng)絡(luò)里無立足之地,從根本上防止ARP病毒泛濫。
認證方式包括IEEE802.1x和Portal兩種方案,充分考慮了新建和舊網(wǎng)絡(luò)的不同網(wǎng)絡(luò)場景,方案全面有效。
4.2.1IEEE802.1x方案
IEEE802.1x方案通過客戶端發(fā)起認證,CAMS把事先配置好的網(wǎng)關(guān)的IP和MAC綁定信息下發(fā)給客戶端做綁定,防止客戶端遭遇網(wǎng)關(guān)仿冒類型的攻擊。
客戶端發(fā)起認證的報文需要經(jīng)過接入交換機,接入交換機記錄客戶端的IP和MAC信息,并且做綁定,可以防止網(wǎng)關(guān)仿冒、網(wǎng)關(guān)欺騙、欺騙終端用戶和ARP泛洪攻擊;客戶端發(fā)起認證的信息同樣會經(jīng)過網(wǎng)關(guān),網(wǎng)關(guān)通過CAMS做相應(yīng)的綁定,防止欺騙網(wǎng)關(guān)。
客戶端、接入交換機和網(wǎng)關(guān)綁定可以選擇實現(xiàn),方案可裁剪。
4.2.2Portal方案
Portal方案是通過客戶端發(fā)起Portal認證,CAMS把事先配置好的網(wǎng)關(guān)IP和MAC綁定信息下發(fā)給客戶端做綁定,網(wǎng)關(guān)記錄用戶的IP和MAC做綁定,防止網(wǎng)關(guān)欺騙。
認證方式適合網(wǎng)絡(luò)中采用認證登陸的場景,通過CAMS服務(wù)器、INode智能客戶端(Portal方案無需客戶端,采用PC自帶的瀏覽器即可)與接入交換機和網(wǎng)關(guān)的聯(lián)動(Portal方案和接入交換機無關(guān)),全方面地防御ARP攻擊。
5.結(jié)語
ARP攻擊主要是存在于局域網(wǎng)網(wǎng)絡(luò)中,局域網(wǎng)中若有一個系統(tǒng)感染ARP木馬,則感染該ARP木馬的系統(tǒng)將會試圖通過“ARP欺騙”手段截獲所在網(wǎng)絡(luò)內(nèi)其它計算機的通信信息,因此在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,造成網(wǎng)內(nèi)其它計算機的通信故障。本文針對校園網(wǎng)中的ARP攻擊提供的解決方案具有如下幾個特點:
5.1靈活多樣
提供了監(jiān)控模式和認證模式兩大方案,認證方案支持IEEE 802.1x和Portal兩種認證模式,組網(wǎng)方式靈活多樣。
5.2更徹底
多種方式組合能夠全面防御新建網(wǎng)絡(luò)ARP攻擊,切實保障網(wǎng)絡(luò)穩(wěn)定和安全。
5.3保護投資
對接入交換機的依賴較小,可以較好地支持現(xiàn)有網(wǎng)絡(luò)的利舊,兼容大部分現(xiàn)有網(wǎng)絡(luò)場景,有效保護投資。
5.4適用性強
解決方案適應(yīng)動態(tài)和靜態(tài)兩種地址分配方式,通過終端、接入交換機、網(wǎng)關(guān)多種模塊的組合,適用于各種復(fù)雜的組網(wǎng)環(huán)境。
參考文獻:
[1]硅谷動力ARP攻擊的防范專題[OL],省略/security/zhuanti/arp/.2006,7.
關(guān)鍵詞:拒絕服務(wù);攻擊原理;Linux環(huán)境;防御
中圖分類號:TP393.08 文獻標(biāo)識碼:A
DOS attack principle and Linux environment of defense scheme
YANG Fan1,TONG Bo2
(1.Guangzhou commerce vocational technical college,Guangdong Guangzhou 510850;2.China unicom guangzhou branch, Guangdong Guangzhou 510630)
Key words: DOS;attack principle;Linux environment;defense
1 DOS攻擊概念
DoS是Denial of Service的簡稱,即拒絕服務(wù),造成DoS的攻擊行為被稱為DoS攻擊,其目的是使計算機或網(wǎng)絡(luò)無法提供正常的服務(wù)。最常見的DoS攻擊有計算機網(wǎng)絡(luò)帶寬攻擊和連通性攻擊。帶寬攻擊指以極大的通信量沖擊網(wǎng)絡(luò),使得所有可用網(wǎng)絡(luò)資源都被消耗殆盡,最后導(dǎo)致合法的用戶請求就無法通過。連通性攻擊指用大量的連接請求沖擊計算機,使得所有可用的操作系統(tǒng)資源都被消耗殆盡,最終計算機無法再處理合法用戶的請求。如:
(1)試圖FLOOD服務(wù)器,阻止合法的網(wǎng)絡(luò)通訊
(2)破壞兩個機器間的連接,阻止訪問服務(wù)
(3)阻止特殊用戶訪問服務(wù)
(4)破壞服務(wù)器的服務(wù)或者導(dǎo)致服務(wù)器死機
隨著電子商業(yè)在電子經(jīng)濟中扮演越來越重要的角色,隨著信息戰(zhàn)在軍事領(lǐng)域應(yīng)用的日益廣泛,持續(xù)的DoS攻擊既可能使某些機構(gòu)破產(chǎn),也可能使我們在信息戰(zhàn)中不戰(zhàn)而敗。可以毫不夸張地說,電子恐怖活動的時代已經(jīng)來臨。所以了解和防御網(wǎng)絡(luò)攻擊至關(guān)重要。
2 DOS的幾種常見攻擊及防御對策
下面我們看看幾種常見的DONS攻擊方式及在LINUX環(huán)境中我們?nèi)绾尾扇》烙胧?/p>
2.1LAND 攻擊
概述:LAND攻擊是網(wǎng)絡(luò)上流行的攻擊方式。它的攻擊方案是將TCP的請求連接數(shù)據(jù)包的IP源地址和目的地址指定成一樣的。我們知道,TCP連接要經(jīng)過“三次握手”,只有連接確認之后才能進行數(shù)據(jù)的傳輸。它將源和目的地址指定成一樣的以后,會將系統(tǒng)陷入一個死循環(huán)中,從而導(dǎo)致目標(biāo)機陷入死鎖狀態(tài)。
防御:適當(dāng)配置防火墻設(shè)備或過濾路由器的過濾規(guī)則就可以防止這種攻擊行為(一般是丟棄該數(shù)據(jù)包),并對這種攻擊進行審計(記錄事件發(fā)生的時間,源主機和目標(biāo)主機的MAC地址和IP地址)。
判斷該項攻擊的方法其實很簡單,只需要判斷IP的源與目的地址是否一致,以下是防御LAND攻擊C語言:
if((tcph->syn)&&(sport==dport)&&(sip==dip))//判斷源和目地地址是否相等
{printk("maybe land attack \n");//報警
}
……………//繼續(xù)將包匹配下一條規(guī)則
2.2SYN FLOOD攻擊及防范
概述:SYN Flood是當(dāng)前最流行的DoS(拒絕服務(wù)攻擊)與DDoS(分布式拒絕服務(wù)攻擊)的方式之一,它是一種利用TCP協(xié)議缺陷,發(fā)送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內(nèi)存不足)的攻擊方式。漏洞在于TCP協(xié)議連接三次握手過程中,當(dāng)每個TCP建立連接時,都要發(fā)送一個帶SYN標(biāo)記的數(shù)據(jù)包,如果在服務(wù)器端發(fā)送應(yīng)答包后,客戶端不發(fā)出確認,服務(wù)器會等待到數(shù)據(jù)超時,如果大量的帶SYN標(biāo)記的數(shù)據(jù)包發(fā)到服務(wù)器端后都沒有應(yīng)答,會使服務(wù)器端的TCP資源迅速枯竭,導(dǎo)致正常的連接不能進入,甚至?xí)?dǎo)致服務(wù)器的系統(tǒng)崩潰。
問題就出在TCP連接的三次握手中,假設(shè)一個用戶向服務(wù)器發(fā)送了SYN報文后突然死機或掉線,那么服務(wù)器在發(fā)出SYN+ACK應(yīng)答報文后是無法收到客戶端的ACK報文的(第三次握手無法完成),這種情況下服務(wù)器端一般會重試(再次發(fā)送SYN+ACK給客戶端)并等待一段時間后丟棄這個未完成的連接,這段時間的長度我們稱為SYN Timeout,一般來說這個時間是分鐘的數(shù)量級(大約為30秒-2分鐘);一個用戶出現(xiàn)異常導(dǎo)致服務(wù)器的一個線程等待1分鐘并不是什么很大的問題,但如果有一個惡意的攻擊者大量模擬這種情況,服務(wù)器端將為了維護一個非常大的半連接列表而消耗非常多的資源――數(shù)以萬計的半連接,即使是簡單的保存并遍歷也會消耗非常多的CPU時間和內(nèi)存,何況還要不斷對這個列表中的IP進行SYN+ACK的重試。實際上如果服務(wù)器的TCP/IP棧不夠強大,最后的結(jié)果往往是堆棧溢出崩潰――即使服務(wù)器端的系統(tǒng)足夠強大,服務(wù)器端也將忙于處理攻擊者偽造的TCP連接請求而無暇理睬客戶的正常請求(畢竟客戶端的正常請求比率非常之小),此時從正常客戶的角度看來,服務(wù)器失去響應(yīng)。
一般來說,如果一個系統(tǒng)(或主機)負荷突然升高甚至失去響應(yīng),使用Netstat 命令能看到大量SYN_RCVD的半連接(數(shù)量>500或占總連接數(shù)的10%以上),可以認定,這個系統(tǒng)(或主機)遭到了SYN Flood攻擊。
防御:
第一種是縮短SYN Timeout時間。由于SYN Flood攻擊的效果取決于服務(wù)器上保持的SYN半連接數(shù),這個值=SYN攻擊的頻度 x SYN Timeout,所以通過縮短從接收到SYN報文到確定這個報文無效并丟棄改連接的時間。
第二種方法是設(shè)置SYN Cookie,就是給每一個請求連接的IP地址分配一個Cookie,如果短時間內(nèi)連續(xù)受到某個IP的重復(fù)SYN報文,就認定是受到了攻擊,以后從這個IP地址來的包會被丟棄。
可是上述的兩種方法只能對付比較原始的SYN Flood攻擊,縮短SYN Timeout時間僅在對方攻擊頻度不高的情況下生效,SYN Cookie更依賴于對方使用真實的IP地址,如果攻擊者以數(shù)萬/秒的速度發(fā)送SYN報文,同時利用SOCK_RAW隨機改寫IP報文中的源地址,以上的方法將毫無用武之地。
2.3Smurf攻擊及防范
概覽:Smurf攻擊并不十分可怕;它僅僅是利用IP路由漏洞的攻擊方法。攻擊者向網(wǎng)絡(luò)廣播地址發(fā)送ICMP包,并將回復(fù)地址設(shè)置成受害網(wǎng)絡(luò)的廣播地址,通過使用ICMP應(yīng)答請求數(shù)據(jù)包來淹沒受害主機的方式進行,最終導(dǎo)致該網(wǎng)絡(luò)的所有主機都對次ICMP應(yīng)答請求作出答復(fù),導(dǎo)致網(wǎng)絡(luò)阻塞。更加復(fù)雜的Smurf攻擊攻擊將源地址改為第三方受害者,最終導(dǎo)致第三方崩潰。
防御:為了防止黑客利用你的網(wǎng)絡(luò)攻擊他人,關(guān)閉外部路由器或防火墻的廣播地址特性。為防止被攻擊,在防火墻上設(shè)置規(guī)則,丟棄掉ICMP包。
(1)配置路由器禁止IP廣播包進網(wǎng), 命令為:noip directed-broadcast
(2)配置網(wǎng)絡(luò)上所有計算機的操作系統(tǒng),禁止對目標(biāo)地址為廣播地址的ICMP包響應(yīng)。我們可以在LINUX的IPTABLE模塊加入利用下面命令實現(xiàn):
iptables -A -I eth0-s 172.30.4.0/16-P icmp -j DROP
(3)通過在路由器上使用輸出過濾,你就可以濾掉這樣的包,從而阻止從你的網(wǎng)絡(luò)中發(fā)起的Smurf攻擊。
在路由器上增加這類過濾規(guī)則的命令是:
Access-list 100 permit IP {你的網(wǎng)絡(luò)號} {你的網(wǎng)絡(luò)子網(wǎng)掩碼} any
Access-list 100 deny IP any any
(4)被攻擊目標(biāo)與ISP協(xié)商,有ISP暫時阻止這些流量。
2.4IP欺騙原理和防范
IP欺騙也是針對TCP/IP協(xié)議的缺陷。我們先來看看IP欺騙的過程
我們先做以下假定:首先,目標(biāo)主機已經(jīng)選定。其次,信任模式已被發(fā)現(xiàn),并找到了一個被目標(biāo)主機信任的主機。
黑客為了進行IP欺 騙,進行以下工作:使得被信任的主機喪失工作能力,同時采樣目標(biāo)主機發(fā)出的TCP 序列號,猜測出它的數(shù)據(jù)序列號。然后,偽裝成被信任的主機,同時建立起與目標(biāo)主機基于地址驗證的應(yīng)用連接。如果成功,黑客可以使用一種簡單的命令放置一個系統(tǒng)后門,以進行非授權(quán)操作。
要通過包過濾防火墻的過濾規(guī)則來阻擋IP欺騙的攻擊,幾乎是不可能的,因而我們設(shè)計了強大的身份驗證來抵御這種攻擊。
有一種設(shè)計方案:當(dāng)一個IP數(shù)據(jù)包從一個網(wǎng)絡(luò)內(nèi)部機器到另一內(nèi)部機器,但這個數(shù)據(jù)包卻通過外部網(wǎng)絡(luò)通向內(nèi)部網(wǎng)絡(luò)的入口進入,同時,我們通過包過濾和分析IP報頭,可以知道該數(shù)據(jù)包有兩個源地址。其中一個是偽IP源地址。這樣我們就毫不猶豫地斷定我們受到了IP欺騙的攻擊。在處理時,我們立即丟棄該數(shù)據(jù)包,并把記錄寫入日志文件中。
關(guān)于這一點,請看類C語言:
If (IP 數(shù)據(jù)包入站){
If (iphdr->SrcAddr 屬于本地網(wǎng)絡(luò)&&
Iphdr->DstAddr屬于本地網(wǎng)絡(luò)){
丟棄IP數(shù)據(jù)包;
作日志紀錄;
}
else{使用出站或轉(zhuǎn)發(fā)規(guī)則過濾數(shù)據(jù)包;}
事實上LINUX內(nèi)核本身支持防范IP欺騙得功能,我們可以用下面的命令:
ech0 1>/proc/sys/net/ipv4/conf/eth0/rp_filter
3 結(jié)束語
當(dāng)網(wǎng)絡(luò)中應(yīng)用新的安全技術(shù)后,惡意用戶的攻擊技術(shù)也深入改造,變異。此時就需要網(wǎng)絡(luò)管理人員或用戶的細心發(fā)現(xiàn)計算機是否有異常情況,如反應(yīng)變慢、非法連接數(shù)據(jù)、莫名程序及莫名用戶等。為了能自動化防守計算機,相關(guān)人氏建議在安全策略上要做到精、細、準(zhǔn),在軟件應(yīng)用上要調(diào)節(jié)安全度,并提寫相關(guān)日志文件,安裝必備的防火墻,做好前置工作,才能以逸待勞!
參考文獻:
[1]唐正軍編著.黑客入侵防護系統(tǒng)源代碼[M].第二版.北京:機械工業(yè)出版社,2005.
[關(guān)鍵詞]高職教育;課程方案設(shè)計;情景教學(xué)
一、課程設(shè)置
(一)課程任務(wù)
本課程的任務(wù)是研究園林工程建設(shè)監(jiān)理的概念、監(jiān)理工程師素質(zhì)、園林工程監(jiān)理企業(yè)的設(shè)立及經(jīng)營管理、園林工程建設(shè)監(jiān)理組織、園林工程施工過程中按照“四控制“”兩管理”和“一協(xié)調(diào)”的理念進行項目監(jiān)管的全過程等內(nèi)容。
(二)課程定位
本課程的前導(dǎo)課程為園林工程施工、園林工程施工圖設(shè)計、園林機具、園林建筑材料與構(gòu)造和園林工程項目管理等相關(guān)課程;后續(xù)課程為頂崗實習(xí)和畢業(yè)論文。通過本課程的學(xué)習(xí),學(xué)生可以掌握園林工程監(jiān)理基本的工程過程和方法,掌握監(jiān)理工作文件的編寫與資料歸檔要求,為后續(xù)頂崗實習(xí)打好基礎(chǔ),為就業(yè)鋪路。
(三)教學(xué)目標(biāo)
本課程的總目標(biāo)是通過理論知識與項目相結(jié)合的教學(xué)方法,使學(xué)生具備較系統(tǒng)的工程監(jiān)理基本理論知識;具備較強的施工及施工監(jiān)理技能,較強的綜合職業(yè)能力和實踐能力;能夠勝任園林工程施工員、監(jiān)理員、資料員的工作。通過本課程的學(xué)習(xí),使學(xué)生領(lǐng)會園林工程監(jiān)理的意義,領(lǐng)會高質(zhì)量的監(jiān)理是保證園林工程質(zhì)量、投資、進度和安全的重要保障,使學(xué)生既懂法規(guī),又掌握方法。培養(yǎng)學(xué)生具備一定的園林工程項目管理能力和現(xiàn)場協(xié)調(diào)能力,培養(yǎng)學(xué)生分析問題和解決問題的能力,培養(yǎng)會管理和懂技術(shù)的一線工作的技能型人才。
二、課程設(shè)計
(一)設(shè)計理念
根據(jù)本課程的基本特點,在現(xiàn)代高等職業(yè)教育“工學(xué)結(jié)合”教學(xué)理念的指導(dǎo)下,依據(jù)園林工程專業(yè)技術(shù)工作崗位對職業(yè)能力的需求,進行課程教學(xué)內(nèi)容設(shè)計。以市場導(dǎo)向為學(xué)習(xí)風(fēng)向標(biāo),對學(xué)生進行監(jiān)理理論知識和相應(yīng)技能的系統(tǒng)學(xué)習(xí)和訓(xùn)練;通過課程的教學(xué),培養(yǎng)學(xué)生積極主動、勇于探索的自主學(xué)習(xí)方式,培養(yǎng)學(xué)生不怕臟、不怕累、能吃苦的工作品質(zhì),注重培養(yǎng)學(xué)生的職業(yè)能力、終身學(xué)習(xí)能力。
(二)設(shè)計思路
以具體的工程項目和實際的工程案例作為載體,依據(jù)園林工程專業(yè)技術(shù)崗位群要求,確定園林工程監(jiān)理工作核心任務(wù),以園林工程項目“四控制二管理一協(xié)調(diào)”為管理宗旨,突出“理論必需,應(yīng)用為主”,重構(gòu)課程教學(xué)內(nèi)容,選擇的教學(xué)內(nèi)容與實際工作內(nèi)容一致,從教學(xué)內(nèi)容上體現(xiàn)“學(xué)”和“做”的緊密結(jié)合。選擇一個具體工程項目的建設(shè)過程,涵蓋工程項目不同階段的監(jiān)理工作內(nèi)容、流程和具體方法,使學(xué)生通過角色扮演,體驗園林工程監(jiān)理及施工過程。課堂上根據(jù)工程監(jiān)理中常遇到的問題設(shè)置不同的教學(xué)情境,讓學(xué)生通過角色扮演,體演工作過程和問題解決的途徑;體現(xiàn)“學(xué)習(xí)”和“工作”的緊密結(jié)合;并與頂崗實習(xí)緊密結(jié)合,使學(xué)生成為教學(xué)活動的主體,負責(zé)完成具體監(jiān)理工作任務(wù),使學(xué)生在模擬工地監(jiān)理工作情景中得到鍛煉;課堂上師生“共演”設(shè)定好的情境。
(三)課程設(shè)計及課時安排
本課程按照園林工程過程為主線,將課程主要分以下5個職業(yè)能力訓(xùn)練項目。項目一:監(jiān)理組織的建立;單元一園林工程監(jiān)理概念和單元二園林工程監(jiān)理組織機構(gòu)設(shè)立。項目二:工作文件編制,涵蓋園林工程各個階段監(jiān)理工作文件主要內(nèi)容和編制要求。項目三:園林工程實施準(zhǔn)備階段監(jiān)理:從實施準(zhǔn)備階段、設(shè)計階段、勘察階段以及施工階段的工作內(nèi)容。項目四:園林工程施工階段監(jiān)理;包括運用“四控制”“兩管理”和“一協(xié)調(diào)”的管理方法,對園林工程項目成本、質(zhì)量、進度、現(xiàn)場安全、合同、信息和項目協(xié)調(diào)進行全過程的管理。項目五:園林工程竣工驗收階段監(jiān)理,包括竣工驗收的各項監(jiān)理工作以及保修期的監(jiān)理工作內(nèi)容。
(四)課程重點、難點
本課程的重點是園林工程施工階段的監(jiān)理工作內(nèi)容,要求學(xué)生掌握園林工程建設(shè)施工階段“四控制”“兩管理”和“一協(xié)調(diào)”的工作目標(biāo)和理念;理解園林工程建設(shè)監(jiān)理“四控制”的目的和方法。課程的重點是介紹園林工程建設(shè)監(jiān)理“四控制”的內(nèi)容和要求。解決的方法是合理安排授課順序,在掌握園林工程監(jiān)理概念和基本工作文件編寫的基礎(chǔ)上,通過課堂討論、角色扮演、項目現(xiàn)場參觀、現(xiàn)場監(jiān)理工程師的講解與互動并結(jié)合實際項目案例講解,體驗園林工程監(jiān)理工作過程,通過分析實際項目圖片和影像資料對重點和難點進行消化和吸收。
三、課程設(shè)計的幾點感想
(一)合理安排學(xué)生的校內(nèi)外實習(xí)基地
項目現(xiàn)場實習(xí)是工程監(jiān)理教學(xué)的一個重要手段,其目的是通過實習(xí)進一步深化課堂所學(xué)的內(nèi)容,熟悉施工現(xiàn)場的施工工藝和工序,體驗監(jiān)理工作,了解監(jiān)理程序,初步掌握現(xiàn)場對工程質(zhì)量、進度以及安全的控制過程,使學(xué)生專業(yè)理論知識與實踐技能得到訓(xùn)練,滿足學(xué)生畢業(yè)后盡快適應(yīng)實際工作崗位的需要。
(二)優(yōu)秀案例的選擇
純理論監(jiān)理知識的講解對職業(yè)院校的學(xué)生來說聽起來很枯燥,學(xué)生對純理論知識的學(xué)習(xí)也不感興趣,因此本課程設(shè)計時結(jié)合許多實際項目案例,以案例為切入點進行基礎(chǔ)理論知識的闡述,并結(jié)合案例通過角色扮演體驗不同情境下的問題,促進枯燥理論知識的理解。
(三)加強課堂討論和項目體驗
本課程的教學(xué)手段以課堂教學(xué)為主,根據(jù)課程內(nèi)容設(shè)定不同的教學(xué)情境,學(xué)生通過角色扮演體驗工作過程,根據(jù)情境開展討論,加強師生的互動討論,讓學(xué)生主動思考和學(xué)習(xí),不僅有助于學(xué)生理解機械枯燥的監(jiān)理工程程序和深奧的法規(guī)、條文,而且能起到更好的教學(xué)效果。
參考文獻:
[1]戴士弘.職教院校整體教改[M].北京:清華大學(xué)出版社,2012(5).
—、總體目標(biāo)
通過一年時間推動重點行業(yè)領(lǐng)域?qū)I(yè)應(yīng)急隊伍得到全面加強,力爭通過三年左右時間基本形成統(tǒng)一領(lǐng)導(dǎo)、協(xié)調(diào)有序、專兼并存、優(yōu)勢互補、保障有力的應(yīng)急隊伍體系,應(yīng)急救援能力基本滿足縣域及重點行業(yè)領(lǐng)域突發(fā)事件應(yīng)對工作需要,為最大程度地減少突發(fā)事件及其造成的人員財產(chǎn)損失、維護城市安全和社會穩(wěn)定提供有力保障。
二、建設(shè)原則
(一)突出政治性。應(yīng)急救援隊伍要始終著眼于提高應(yīng)急管理工作能力、提升城市安全水平、高質(zhì)量建設(shè)新,把專業(yè)應(yīng)急救援隊伍建設(shè)成為一支對黨忠誠、紀律嚴明、赴湯蹈火、竭誠為民的應(yīng)急鐵軍。
(二)突出專業(yè)化。堅持全縣統(tǒng)籌、行業(yè)牽頭、分工負責(zé)、分類實施,分行業(yè)、分領(lǐng)域、明確救援標(biāo)準(zhǔn)、制定救援規(guī)范,推動應(yīng)急救援隊伍的快速反應(yīng)、應(yīng)急機動、專業(yè)救援和綜合保障能力全面有效提升,推進專業(yè)應(yīng)急救援隊伍在布局規(guī)劃、專業(yè)設(shè)置、訓(xùn)練演練、應(yīng)急救援、支持保障上更加科學(xué)均衡。
(三)突出實用性。專業(yè)應(yīng)急救援隊伍具備承擔(dān)救援任務(wù)所需的處置能力和專業(yè)技能,按照訓(xùn)練有素、裝備精良、作風(fēng)頑強、專業(yè)高效要求,加強日常管理、教育培訓(xùn)和實操演練,抓緊抓實救援物資的配置和日常養(yǎng)護工作,確保戰(zhàn)之能用、戰(zhàn)之有效。
三、建設(shè)內(nèi)容
(一)完善隊伍體系。統(tǒng)籌協(xié)調(diào)建筑、電力、供水、排水、通信、交通等主管部門和基礎(chǔ)設(shè)施運營單位分別組建應(yīng)急救援隊伍,提高安全防護、應(yīng)急搶險、交通運輸保障能力,鄉(xiāng)鎮(zhèn)(街道)要在充分發(fā)揮民兵應(yīng)急分隊、企業(yè)應(yīng)急救援隊、義務(wù)消防隊等隊伍基礎(chǔ)上,整合建立綜合應(yīng)急救援力量,村居按照鄉(xiāng)鎮(zhèn)(街道)層面有關(guān)程序和機制,加強應(yīng)急隊伍組建和管理。
根據(jù)省應(yīng)急管理廳“設(shè)區(qū)縣重點專業(yè)應(yīng)急救援隊伍建設(shè)不少于3支”要求,按照“縣級專業(yè)應(yīng)急救援隊伍每隊不少于10人”的標(biāo)準(zhǔn),結(jié)合工作實際,重點加強以下3支隊伍建設(shè):
1.?燃氣安全領(lǐng)域應(yīng)急救援隊伍。遵循區(qū)域規(guī)劃和布局,結(jié)合覆蓋區(qū)域的事件類型和風(fēng)險特點,組建燃氣安全專業(yè)應(yīng)急救援隊伍。(牽頭單位:住建局,責(zé)任單位:應(yīng)急管理局、消防救援大隊)
2.防汛抗旱搶險應(yīng)急救援隊伍。按照“有旱抗旱、有汛防汛”要求,聚焦水旱災(zāi)害常發(fā)多發(fā)地和重點流域地區(qū),組建防汛抗旱專業(yè)應(yīng)急救援隊伍,加強防汛抗旱常備力量儲備與訓(xùn)練。(責(zé)任單位:水利局)
3.?抗震救災(zāi)應(yīng)急救援隊伍。堅持社會化與專業(yè)化相結(jié)合原則,加強社會協(xié)同,引導(dǎo)公眾參與,吸納專業(yè)破拆團隊、醫(yī)療團隊等專業(yè)力量,推進地震應(yīng)急第一響應(yīng)人隊伍和地震災(zāi)害救援隊伍建設(shè)。(牽頭單位:應(yīng)急管理局,責(zé)任單位:衛(wèi)健局、縣消防救援大隊、公安局、住建局、交通局、供電公司)
各行業(yè)主管部門完成專業(yè)應(yīng)急救援隊伍組建后,要及時報本級安委辦備案。
(二)明確隊伍職責(zé)。應(yīng)急救援隊伍應(yīng)履行以下基本職責(zé):1.組織值班備勤、訓(xùn)練培訓(xùn)和應(yīng)急演練。2.參加突發(fā)事件應(yīng)急救援與處置工作。3.參與社會公眾應(yīng)急知識科普宣教活動。4.完成主管部門安排的其他工作。
(三)加強隊伍培訓(xùn)。各應(yīng)急救援隊伍主管部門要根據(jù)本行業(yè)領(lǐng)域?qū)嶋H需求,合理安排培訓(xùn)時間,重點培訓(xùn)以下內(nèi)容:1.有關(guān)應(yīng)急救援的法律、法規(guī)、規(guī)章和相關(guān)應(yīng)急預(yù)案。2.應(yīng)急救援裝備、器材的使用及個人自救互救知識及技能。3.與應(yīng)急救援需求相適應(yīng)的專業(yè)應(yīng)急處置技能。4.本行業(yè)、本領(lǐng)域內(nèi)突發(fā)事件應(yīng)急救援相關(guān)案例。5.其他必要的應(yīng)急知識。
四、組織保障
(一)加強組織領(lǐng)導(dǎo)。縣級主管部門是推進各行業(yè)領(lǐng)域?qū)I(yè)應(yīng)急救援隊伍建設(shè)的責(zé)任主體,要提高政治站位,深化思想認識,落實工作責(zé)任,健全應(yīng)急機構(gòu),密切協(xié)作配合,全面加強專業(yè)應(yīng)急救援隊伍建設(shè)。要按照“規(guī)劃好、組織好、建設(shè)好”的總體要求,分解落實應(yīng)急隊伍建設(shè)目標(biāo)任務(wù)??h應(yīng)急管理部門要加大對重點行業(yè)領(lǐng)域應(yīng)急救援隊伍建設(shè)的指導(dǎo)力度,確保工作責(zé)任落地落實。
關(guān)鍵詞: 銀行;人事;管理
Abstract: the personnel of the enterprise is the first resource, also is enterprise's development of the company. Wto face the challenges and opportunities, personnel management system of the bank has been difficult to meet the rapidly changing business environment, only speed up the reform their own personnel management system, improve and perfect the combination of education and employment training mechanism, establish a "people-oriented" enterprise culture, to keep the bank's competitive advantage, and promote the development of the bank.
Keywords: Banks; The personnel; management
中圖分類號:D523.2文獻標(biāo)識碼:A 文章編號:
人事管理是現(xiàn)代企業(yè)管理的核心,是實現(xiàn)企業(yè)內(nèi)部各項資源合理配置的基本保證,是企業(yè)競爭力提高的有效手段,也是實現(xiàn)企業(yè)可持續(xù)發(fā)展的基本前提。銀行作為國有建設(shè)銀行,面對加入WTO后迅速變化的經(jīng)營環(huán)境,人事的管理與開發(fā)是十分重要的。
一、銀行人事管理的現(xiàn)狀
銀行向建設(shè)銀行轉(zhuǎn)軌以來,積極適應(yīng)市場的變化,不斷深化改革,積極推進建設(shè)銀行經(jīng)營管理模式、體制建設(shè),經(jīng)營效率、管理水平有了明顯提高。人事配置圍繞全行的發(fā)展目標(biāo)、市場定位和銀行再造進行,通過完善機制、提高素質(zhì)、科學(xué)調(diào)配等手段,為戰(zhàn)略目標(biāo)的實現(xiàn)提供了強有力的支持。但從現(xiàn)代科學(xué)管理看,目前銀行人事管理仍然沒有擺脫專業(yè)銀行濃厚的行政管理,原有人事管理體制的局限性逐漸暴露。
從上至下職能式的管理體制。在銀行人事管理的實踐中,從總行到一級分行、再到二級分行,層層設(shè)有人事教育部門,上傳下達,基本上是一種事務(wù)性、實際操作性的對人和事的具體管理。主要有三大職能:一是勞動工資管理。按照國家法律法規(guī)和上級行的有關(guān)規(guī)定,對員工的勞動關(guān)系和工資進行日常管理。實行的報酬制度是以資歷為主的年功序列制,同時也結(jié)合職務(wù)、職稱及個人工作業(yè)績等因素。事實上,職務(wù)成為迅速提高個人報酬層次的主要途徑。
二、銀行人事管理存在的問題
1.員工隊伍素質(zhì)偏低。從省分行看,當(dāng)前人事的整體素質(zhì)偏低,難以適應(yīng)未來與金融同業(yè)及外資銀行激烈競爭的需要。2000年全省6個分行和6個縣支行的統(tǒng)計數(shù)字表明,在2971名正式在冊員工中,具備本科及以上學(xué)歷的僅占12.7%,具備中專及大專學(xué)歷的占60.9%,高中及以下學(xué)歷的占26.4%。
2.人才分布結(jié)構(gòu)不合理。一是高素質(zhì)員工所占比例隨機構(gòu)層次的下降而遞減,高學(xué)歷、高職稱的人員基本上集中在總行和一級分行;二是行際間的人才分布比例失調(diào),經(jīng)濟文化發(fā)達地區(qū)人才多,經(jīng)濟文化落后地區(qū)人才少。
三、加強和開發(fā)銀行人事管理的對策
1.做好人事管理的基礎(chǔ)工作。一是做好人事規(guī)劃。通過對現(xiàn)行的人事制度政策的總結(jié),搞清哪些政策對人才成長和人事開發(fā)管理起了促進作用,可繼續(xù)沿用;哪些政策對人才成長和人事開發(fā)管理起阻礙作用,應(yīng)調(diào)整或廢止;通過現(xiàn)狀分析,制定適中的戰(zhàn)略目標(biāo),提出有針對性的政策和建議;全力以赴,對未來規(guī)劃年份的人才需求做出科學(xué)的預(yù)測;通過開展人事狀況調(diào)查,準(zhǔn)確摸清現(xiàn)有人才底數(shù)和缺什么、缺多少、哪里缺等情況,在此基礎(chǔ)上建立人事數(shù)據(jù)庫。二是做好工作分析。根據(jù)業(yè)務(wù)發(fā)展需要,在調(diào)整組織結(jié)構(gòu)的基礎(chǔ)上,對現(xiàn)有的工作系統(tǒng)和工作崗位進行全面的分析、評估、調(diào)查,科學(xué)設(shè)計工作崗位、工作流程,合理職責(zé),并編制詳細的崗位說明書,實行定崗、定責(zé)、定員;明確工作崗位,并對崗位進行工作分析,對崗位的工作內(nèi)容、工作職責(zé)、工作量、崗位數(shù)、權(quán)利關(guān)系、考核要求進行清晰描述,為崗位人才配置、崗位人才培訓(xùn)以及崗位人才業(yè)績考核提供依據(jù)。
2.引入競爭機制,盤活現(xiàn)有人事,留住人才。為了保全人才,做到人盡其才,銀行必須引進競爭機制,盤活現(xiàn)有人事,完善內(nèi)部的人才流動機制。建立內(nèi)部人才市場,進行跨崗位、跨部門、跨區(qū)域的人才調(diào)劑,深挖內(nèi)部潛力,做到人才合理配置。首先,改革用人機制。全面推廣競聘上崗,實行干部聘用制,推行領(lǐng)導(dǎo)崗位競聘,切實改變論資排輩的做法,形成一種公平競爭的篩選、淘汰機制,真正實行領(lǐng)導(dǎo)干部能上能下,從制度上對干部管理層造成危機感、緊迫感、壓力感,從而不斷激發(fā)工作潛能;要實行嚴格的聘任制,聘任期間享受所在職務(wù)待遇,解聘后與職務(wù)相關(guān)的所有待遇隨之免除。通過干部使用制度的改革,為優(yōu)秀人才提供更多的職業(yè)發(fā)展機會。其次,健全崗位輪換與內(nèi)部交流制度。積極推進市場化的人才管理制度,開辦行內(nèi)人才市場,加強員工的崗位輪換與內(nèi)部交流,使員工在一定區(qū)域內(nèi)流動,實行員工的動態(tài)管理,有利于培養(yǎng)員工新崗位的興趣,提高工作滿意度,拓寬業(yè)務(wù)知識面,有利于培養(yǎng)復(fù)合型人才。
四、員工壓力現(xiàn)狀:以江蘇某市國有建設(shè)銀行為例
壓力是指讓人們感到需要付出較大努力的要求以及由于適應(yīng)要求所產(chǎn)生的各種生理和心理反應(yīng)。從本質(zhì)上看,當(dāng)壓力出現(xiàn)時人會本能地調(diào)動身體內(nèi)部的潛力來應(yīng)付各種刺激因素,這時會出現(xiàn)一系列的生理和心理變化,進而影響到員工的行為和工作效能。
適度而合理的壓力能夠激發(fā)動力、挖掘潛力、形成合力,但過度而持續(xù)的壓力會引發(fā)并導(dǎo)致員工產(chǎn)生嚴重的身心問題,進而使員工個人、團隊和社會都遭受一定損失。關(guān)鍵在于面臨的壓力是否在員工所能控制的范圍之內(nèi)。一般來說,壓力與工作績效的關(guān)系呈倒“U”型曲線,隨著壓力的增加,情境變得越來越有利于員工行為的有效發(fā)揮和工作績效的提高,并在中等壓力水平上達到績效的高峰。而當(dāng)壓力繼續(xù)增加,超過某一特定水平時,工作績效便會急劇下降,并產(chǎn)生一系列身心和行為的緊張癥狀。如果壓力再繼續(xù)增加,并超越一定限度時,員工將被壓力摧垮。因此,壓力管理的核心其實就是如何確定合理和適度的壓力。
研究壓力問題,首先要對壓力的來源進行分析。壓力的來源多種多樣,各不相同,視具體需要、條件、情景和環(huán)境而定。通過對國有建設(shè)銀行的生存環(huán)境、行業(yè)特點、發(fā)展規(guī)律的分析,發(fā)現(xiàn)員工面臨的壓力源按程度、強度的先后順序主要為六大類:來自銀行的轉(zhuǎn)型壓力、本職工作的壓力、工作環(huán)境的壓力、家庭的壓力、社會的壓力和其它方面的壓力。
來自銀行的轉(zhuǎn)型壓力和本職工作的壓力主要是由外來壓力和內(nèi)在壓力共同作用的結(jié)果。外來壓力主要是隨著國有建設(shè)銀行商業(yè)化轉(zhuǎn)型各項改革的不斷深入,監(jiān)管力度逐步加大以及金融市場競爭的日趨激烈,使國有建設(shè)銀行面臨巨大的發(fā)展壓力,而這種生存、發(fā)展和競爭的壓力則通過各種方式轉(zhuǎn)嫁到員工身上,構(gòu)成了員工的外來壓力源。內(nèi)在壓力主要是因為國有建設(shè)銀行為建立現(xiàn)代建設(shè)銀行制度,在進行漸進改革、重組進程中,員工的市場、服務(wù)、效益、成本意識和凝聚力的變化。這種壓力的主要表現(xiàn)有:工作負擔(dān)過重、領(lǐng)導(dǎo)對員工期望值過高、工作節(jié)奏快、時間緊、責(zé)任重等。來自工作環(huán)境的壓力主要是由員工所處的部門內(nèi)部競爭機制的變化、辦公環(huán)境、條件差異或內(nèi)外部人際關(guān)系協(xié)調(diào)引起的,具體表現(xiàn)有:下屬對上級授權(quán)的誤解;同事之間因競爭產(chǎn)生的信賴度下降;領(lǐng)導(dǎo)方式偏誤引起工作氛圍不和睦等。
來自家庭的壓力主要是家庭自身引發(fā)或由于工作和家庭的沖突造成的,具體表現(xiàn)為:親屬期望值、家庭糾紛、子女教育就業(yè)、工作收入水平對家庭生活的影響等。
來自社會的壓力主要是由社會體制、發(fā)展、環(huán)境等因素引起的,具體表現(xiàn)有:對國家和諧、穩(wěn)定的關(guān)心,對社會體制的公平、公正性的關(guān)注以及對社會安全度的憂慮等。
五.應(yīng)對策略
1.合理調(diào)整崗位配置,緩解工作與家庭沖突。在肩負職業(yè)角色的同時,員工往往兼顧重要的家庭角色,這就必然產(chǎn)生一定的家庭和社會壓力,在銀行的商業(yè)化轉(zhuǎn)型過程中,銀行有責(zé)任幫助他們及時解決角色沖突,不斷緩解員工因雙重角色緊張帶來的壓力。要考慮到男女職工、不同年齡職 工、新老職工在心理、生理等方面的差異,合理調(diào)配人員崗位,或推行諸如客戶經(jīng)理彈性工作制、女性員工的生育照顧、員工幼年子女醫(yī)療和教育費用的適度補貼、員工及其子女醫(yī)療、意外保險等家庭友好政策,從關(guān)心、照顧細節(jié)上讓員工體會到單位與之相互融合的關(guān)系,鼓勵員工把更多的精力投入到各項工作當(dāng)中。
從學(xué)科體系看,西方經(jīng)濟學(xué)是經(jīng)濟類、管理類學(xué)科的專業(yè)基礎(chǔ)課,是后續(xù)的專業(yè)課,如金融學(xué)、管理學(xué)、會計學(xué)等的基礎(chǔ)。但西方經(jīng)濟學(xué)卻是讓老師頭疼、學(xué)生畏懼的課程。這固然有課程本身的原因,但更有教學(xué)方面的原因。因為傳統(tǒng)的填鴨式教學(xué)方法很難激發(fā)學(xué)生的興趣,調(diào)動學(xué)生的積極性,從而提高教學(xué)質(zhì)量。經(jīng)濟學(xué)自然就成了令人頭痛的課程。多年的教學(xué)實踐表明,案例教學(xué)可扭轉(zhuǎn)這一窘?jīng)r。因為,案例教學(xué)可以很好地將理論和實踐聯(lián)系起來,讓學(xué)生從實踐視角學(xué)習(xí)理論,然后利用理論來指導(dǎo)實踐,激發(fā)學(xué)生對經(jīng)濟學(xué)的興趣。同時,案例來源于鮮活的生產(chǎn)、生活和科學(xué)實驗活動,可以彌補教材冷酷、森嚴和乏味的缺陷,調(diào)動學(xué)生學(xué)習(xí)的積極性、主動性和創(chuàng)造性。
二、經(jīng)濟學(xué)案例的選編
要進行案例教學(xué),首先就必須做好案例的選編工作。案例選編應(yīng)該:
1.經(jīng)濟學(xué)案例要本土化。西方經(jīng)濟學(xué)理論主要來自西方,因此,其案例也大多來自西方。這些案例雖然經(jīng)典,但畢竟源于西方的經(jīng)濟生活,不一定符合我國國情,不太容易被我國學(xué)生理解。例如,關(guān)于彈性,西方經(jīng)濟學(xué)教材經(jīng)常使用的彈性表就和我們中國人的不太一樣,比方說,高鴻業(yè)主編的《西方經(jīng)濟學(xué)》(微觀)中的彈性表中,書籍、雜志與報紙、銀行與保險服務(wù)是和食物一樣的缺乏彈性的必需品,似乎和中國的國情不是很相符。
因此我們選編經(jīng)濟學(xué)案例時,要注意中國的風(fēng)俗習(xí)慣、傳統(tǒng)和國情。但是,堅持本土化,并不排斥對經(jīng)典案例的引用。實際上,那些經(jīng)典案例既簡單明了,通俗易懂,很多時候還具有象征意義,如闡釋科斯定理的火車和沿途農(nóng)田的故事,論述外部性的蜜蜂和果園的例子。
2.經(jīng)濟學(xué)案例要貼近生活。許多教材在講替代關(guān)系時常以茶葉和咖啡為例,這在我國大部分地區(qū)沒錯,但我國地域遼闊,各地生活習(xí)性差異較大,有些地方,如廣東,喝茶成了他們生活的一部分,咖啡根本無法代替,尤其是那些喜喝功夫茶的人更是如此。類似的例子還有大炮和黃油。該案例雖能反映稀缺資源配置的原理,但黃油離中國學(xué)生似乎有點遠,而且對于普通消費者,二者既非替代也不互補。這就說明,經(jīng)濟學(xué)案例的選擇,應(yīng)該盡量從生活實際出發(fā)。
3.案例要與理論緊密結(jié)合。西方經(jīng)濟學(xué)的教學(xué)目的是通過教學(xué)活動使學(xué)生掌握西方經(jīng)濟學(xué)的基本理論、基本原理,并能運用這些基本理論和原理分析、解決實際經(jīng)濟問題。說到底,案例教學(xué)是理論教學(xué)基礎(chǔ)上的一種輔助教學(xué)方法,是為理論教學(xué)服務(wù)的。因此,選編的案例必須反映經(jīng)濟學(xué)原理的典型特征和一般規(guī)律,要能揭示案例的內(nèi)在聯(lián)系和經(jīng)濟學(xué)原理的有關(guān)特征。
4.經(jīng)濟學(xué)案例來源要多樣化。經(jīng)濟學(xué)案例來源首先應(yīng)該是豐富多彩的經(jīng)濟現(xiàn)實生活,尤其是熱點經(jīng)問題。因為這類案例能引導(dǎo)學(xué)生走出象牙塔,關(guān)注現(xiàn)實生活,極大地培養(yǎng)學(xué)生對經(jīng)濟學(xué)的興趣,大家都知道,興趣才是最好的老師。當(dāng)我們用鮮活的經(jīng)濟生活成功地吸引了學(xué)生,使他們關(guān)注經(jīng)濟生活,甚至讓他們養(yǎng)成了定時收看新聞聯(lián)播、經(jīng)濟半小時、經(jīng)濟觀察,并且關(guān)心國家的經(jīng)濟生活的時候,我們可以說,我們的經(jīng)濟學(xué)教學(xué)任務(wù)已經(jīng)完成了一半了!
三、經(jīng)濟學(xué)案例教學(xué)的課堂組織
1.正確處理師生關(guān)系?,F(xiàn)代教育理論認為,教學(xué)中教師居于主導(dǎo)地位,學(xué)生才是教學(xué)的主體。案例教學(xué)就是要在老師的主導(dǎo)下,利用鮮活的案例,充分調(diào)動學(xué)生的積極性,讓學(xué)生真正成為學(xué)習(xí)的主體。案例教學(xué)中,教師或在課堂當(dāng)堂呈現(xiàn)案例,或布置學(xué)生課前閱讀相關(guān)材料。然后引導(dǎo)學(xué)生思考、討論,得出自己的觀點。討論案例是案例教學(xué)的中心環(huán)節(jié),教師要創(chuàng)造機會讓學(xué)生走向前臺,展不自己的觀點。教師則山前臺轉(zhuǎn)向幕后,充分發(fā)揮教師的指導(dǎo)作用。在討論過程中教師應(yīng)當(dāng)組織和引導(dǎo)學(xué)生運用已有知識和經(jīng)驗進行討論、交流,發(fā)現(xiàn)問題和分歧,盡量讓學(xué)生自己解決,如果學(xué)生自己不能解決,則應(yīng)選擇適當(dāng)時機給予解答。教師在學(xué)生討論過程中,除了應(yīng)該把握討論節(jié)奏,控制教學(xué)進度外,還應(yīng)當(dāng)關(guān)注每個學(xué)生的表現(xiàn),不斷啟發(fā)、誘導(dǎo)學(xué)生開動腦筋,尤其應(yīng)鼓勵學(xué)生勇于獨立思考,形成獨特見解。只有這樣才能充分發(fā)揮學(xué)生的主體作用,調(diào)動學(xué)生學(xué)習(xí)的積極性,激發(fā)學(xué)生的學(xué)習(xí)興趣,使學(xué)生的能力在案例分析的過程中得以鍛煉和提高。