前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇云安全論文范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
1.1隱私數(shù)據(jù)保護(hù)云安全技術(shù)
數(shù)據(jù)安全和隱私數(shù)據(jù)是用戶考慮是否采用云計算模式的一個重要因素。安全保護(hù)框架方面,最常見的數(shù)據(jù)安全保護(hù)體系是DSLC(DataSecurityLifeCycle),通過為數(shù)據(jù)安全生命周期建立安全保護(hù)體制,確保數(shù)據(jù)在創(chuàng)建、存儲、使用、共享、歸檔和銷毀等六個生命周期的安全。Roy等人提出了一種基于MapReduce平臺的隱私保護(hù)系統(tǒng)Airavat,該平臺通過強化訪問控制和區(qū)分隱私技術(shù),為處理關(guān)鍵數(shù)據(jù)提供安全和隱私保護(hù)。靜態(tài)存儲數(shù)據(jù)保護(hù)方面,Muntes-Mulero等人對K匿名、圖匿名以及數(shù)據(jù)預(yù)處理等現(xiàn)有的隱理技術(shù)進(jìn)行了討論和總結(jié),提出了一些可行的解決方案。動態(tài)存儲數(shù)據(jù)保護(hù)方面,基于沙箱模型原理,采用Linux自帶的chroot命令創(chuàng)建一個獨立的軟件系統(tǒng)的虛擬拷貝,保護(hù)進(jìn)程不受到其他進(jìn)程影響。
1.2虛擬化云安全技術(shù)
虛擬化技術(shù)是構(gòu)建云計算環(huán)境的關(guān)鍵。在云網(wǎng)絡(luò)中,終端用戶包括潛在的攻擊者都可以通過開放式的遠(yuǎn)程訪問模式直接訪問云服務(wù),虛擬機系統(tǒng)作為云的基礎(chǔ)設(shè)施平臺自然成為這些攻擊的主要目標(biāo)。虛擬機安全管理方面:Garfinkel等人提出在Hypervisor和虛擬系統(tǒng)之間構(gòu)建虛擬層,用以實現(xiàn)對虛擬機器的安全管理。訪問控制方面:劉謙提出了Virt-BLP模型,這一模型實現(xiàn)了虛擬機間的強制訪問控制,并滿足了此場景下多級安全的需求。Revirt利用虛擬機監(jiān)控器進(jìn)行入侵分析,它能收集虛擬機的信息并將其記錄在虛擬機監(jiān)控器中,實時監(jiān)控方面LKIM利用上下文檢查來進(jìn)行內(nèi)核完整性檢驗。
1.3云安全用戶認(rèn)證與信任研究
云網(wǎng)絡(luò)中存在云服務(wù)提供商對個人身份信息的介入管理、服務(wù)端無法解決身份認(rèn)證的誤判,以及合法的惡意用戶對云的破壞等問題,身份認(rèn)證機制在云網(wǎng)絡(luò)下面臨著諸多挑戰(zhàn)。Bertino提出了基于隱私保護(hù)的多因素身份屬性認(rèn)證協(xié)議,采用零知識證明協(xié)議認(rèn)證用戶且不向認(rèn)證者泄露用戶的身份信息。陳亞睿等人用隨機Petri網(wǎng)對用戶行為認(rèn)證進(jìn)行建模分析,通過建立嚴(yán)格的終端用戶的認(rèn)證機制以及分析不同認(rèn)證子集對認(rèn)證效果的影響,降低了系統(tǒng)對不可信行為的漏報率。林闖、田立勤等針對用戶行為可信進(jìn)行了一系列深入的研究和分析,將用戶行為的信任分解成三層,在此基礎(chǔ)上進(jìn)行用戶行為信任的評估、利用貝葉斯網(wǎng)絡(luò)對用戶的行為信任進(jìn)行預(yù)測、基于行為信任預(yù)測的博弈控制等。
1.4安全態(tài)勢感知技術(shù)
自態(tài)勢感知研究鼻祖Endsley最早提出將態(tài)勢感知的信息出路過程劃分為察覺、理解、預(yù)測三個階段后,許多的研究學(xué)者和機構(gòu)在此基礎(chǔ)上開始進(jìn)行網(wǎng)絡(luò)安全臺式感知,其中最著名的是TimBass提出的基于數(shù)據(jù)融合的入侵檢測模型,一共分為六層,包括數(shù)據(jù)預(yù)處理、對象提取、狀態(tài)提取、威脅提取、傳感控制、認(rèn)知和干預(yù),全面的將安全信息的處理的階段進(jìn)行了歸納。網(wǎng)絡(luò)安全態(tài)勢感知框架模型方面:趙文濤等人針對大規(guī)模網(wǎng)絡(luò)環(huán)境提出用IDS設(shè)備和系統(tǒng)狀態(tài)監(jiān)測設(shè)備代替網(wǎng)絡(luò)安全態(tài)勢感知中的傳感器,用于收集網(wǎng)絡(luò)安全信息,并從設(shè)備告警和日志信息中還原攻擊手段和攻擊路徑,同時利用圖論基礎(chǔ)建立的認(rèn)知模型。網(wǎng)絡(luò)安全態(tài)勢感知評估方面:陳秀真利用系統(tǒng)分解技術(shù)將網(wǎng)絡(luò)系統(tǒng)分解為網(wǎng)絡(luò)系統(tǒng)、主機、服務(wù)、脆弱點等四個層次,利用層次間的相關(guān)安全信息,建立層次化網(wǎng)絡(luò)系統(tǒng)安全威脅態(tài)勢評估模型,綜合分析網(wǎng)絡(luò)安全威脅態(tài)勢。之后該架構(gòu)做出了改進(jìn),量化了攻擊所造成的風(fēng)險,同時考慮了弱點評估和安全服務(wù)評估兩種因素,加入了網(wǎng)絡(luò)復(fù)雜度的影響因素,該框架更加體現(xiàn)網(wǎng)絡(luò)安全態(tài)勢真實情況。
2研究現(xiàn)狀中存在的不足
以上這些研究對全面推動云安全技術(shù)的迅猛發(fā)展具有重要的作用。但是目前的研究,對幾個領(lǐng)域還存在不足:(1)云網(wǎng)絡(luò)中虛擬機間因關(guān)聯(lián)而引起的安全威脅較為忽視;(2)云網(wǎng)絡(luò)中可信計算與虛擬化的結(jié)合研究不足;(3)云網(wǎng)絡(luò)環(huán)境下云/端動態(tài)博弈狀態(tài)下安全方案和策略研究較少;(4)云網(wǎng)絡(luò)下安全態(tài)勢感知鮮有研究。我們須知云網(wǎng)絡(luò)最大的安全問題在于不可信用戶利用云平臺強大的計算能力及其脆弱性發(fā)動極具破壞力的組合式或滲透式攻擊,而這種攻擊要比在局域網(wǎng)上的危害大得多,因此在這方面需要投入更多的關(guān)注,即:立足于某個特定的“云網(wǎng)絡(luò)”系統(tǒng),剖析不可信用戶和網(wǎng)絡(luò)自身脆弱性所帶來的風(fēng)險,時刻預(yù)測網(wǎng)絡(luò)上的風(fēng)險動向。要做到這一點,就要對云網(wǎng)絡(luò)中終端用戶的訪問行為和云網(wǎng)絡(luò)的服務(wù)行為進(jìn)行實時觀測,實時評估。
3未來研究發(fā)展趨勢
關(guān)鍵詞:安全需求安全素質(zhì)安全教育
隨著世界經(jīng)濟的快速增長以及全球經(jīng)濟一體化進(jìn)程的加速,海上貿(mào)易也隨著快速增長。據(jù)統(tǒng)計,超過90%的國際貿(mào)易貨物是通過海上運輸來完成的。海運量的快速增長導(dǎo)致船舶向大型化、專業(yè)化、快速化、自動化發(fā)展。同時,由于海上交通日益繁忙,海上人命、財產(chǎn)安全和海洋環(huán)境必將受到影響,海上安全事故出現(xiàn)的概率也加大。因此,海運企業(yè)的安全需求越來越高
一、海運業(yè)的安全需求
今天,許多海運企業(yè)都以“船舶更安全、海洋更清潔、人員更健康”作為企業(yè)新的方針,國內(nèi)各大海運企業(yè)也都在打造自己的企業(yè)安全文化,由此,安全在海運界的需求可見一斑。
1.中遠(yuǎn)集團的安全需求[1]
中遠(yuǎn)集團是中國最大的航運企業(yè),也是世界上幾家最大船公司之一,如果安全出了問題不僅會造成經(jīng)濟方面的重大損失影響到企業(yè)的聲譽和發(fā)展,更重要的是會影響中國黨和政府的形象,會破壞中國改革開放的政治和經(jīng)濟環(huán)境。因此中遠(yuǎn)集團始終把安全放在首位,以“安全、快捷、優(yōu)質(zhì)、高效”的服務(wù)理念來滿足甚至超越客戶需求,在安全文化建設(shè)上創(chuàng)造并積累了豐富的經(jīng)驗。
中遠(yuǎn)集團準(zhǔn)確把握安全文化的“二八”規(guī)律和安全后果滯后的兩個內(nèi)在規(guī)律,找準(zhǔn)安全文化的9個著陸點,打造企業(yè)的安全文化。他們提出“安全就是生命”、“昨天的安全不能代表今天的安全,更不能代表明天的安全”、“安全不僅僅是不出事故”、“安全就是效益”、“安全是一項實實在在的工作、是一項科學(xué)性的工作”等安全理念、“安全事故為零,質(zhì)量缺陷為零,港口檢查滯留率為零”的安全文化的“零理念”精神。這也正體現(xiàn)出中遠(yuǎn)集團的安全需求。
2.中波公司的安全需求[2]
近年來,中波公司的安全教育、安全培訓(xùn)、安全管理、安全操作、安全檢查等投入了大量的人力物力,全員的安全意識得到了提高,安全事故得到了有效扼制,安全形勢基本穩(wěn)定。多年安全管理的實踐告訴他們,安全工作沒有靈丹妙藥,安全工作沒有捷徑可走,唯有認(rèn)真踏實,在“嚴(yán)”、“細(xì)”、“實”三個字上下功夫,真正落實“安全第一、預(yù)防為主”的方針才能有進(jìn)步、取實效。
安全工作事關(guān)社會穩(wěn)定、企業(yè)效益和個人家庭幸福的大事,作為企業(yè)法人必須堅持安全生產(chǎn)法,運用法律賦予的權(quán)利,對安全工作嚴(yán)格要求。中波公司的安全目標(biāo)是:杜絕重大、大責(zé)任性事故,杜絕污染事故,力爭不發(fā)生等級以上海、機損、人身傷亡等責(zé)任性事故,船舶安全面l00%,防抗臺風(fēng)成率100%,安全質(zhì)量體系有效運作,安全管理水平得到提高,實現(xiàn)零事故、零滯留、零缺陷批注的安全工作理想境界。
從上面兩個具有代表性的海運企業(yè)的“百分之百”安全和“零”事故的理想安全需求來看,海運企業(yè)的安全理想需求都是百分之百的安全。海運安全最后還是要靠船員來保障,海運企業(yè)對安全的需求就是對從業(yè)人員的安全素質(zhì)需求。不管是中遠(yuǎn)集團的“零理念”精神安全文化還是中波公司的“百分之百”安全工作的理想境界都反映出對航海人員的安全工作的要求,即要求航海人員保證海上工作的絕對安全。絕對的安全是不可能的,但是它反映了海運企業(yè)非常高的安全需求,即要求船員有強烈的安全意識、安全防范意識;具備扎實的安全技能、安全知識、應(yīng)急能力;強壯的身體素質(zhì)和熟練的語言應(yīng)用能力等全方面的安全素質(zhì)。
二、海運安全工作的要素
文獻(xiàn)3指出,實現(xiàn)良好的安全局面是個系統(tǒng)工程,安全工作至少要由9個要素構(gòu)成,即:責(zé)任意識、敬業(yè)精神、船舶適航適貨狀況、質(zhì)量安全管理規(guī)定、技崗能力、團結(jié)協(xié)作、檢查督促、培訓(xùn)學(xué)習(xí)、心理調(diào)適。其中“責(zé)任意識”和“敬業(yè)精神”以及“船舶適航適貨狀況”是實現(xiàn)安全的前提和關(guān)鍵,其它6個要素是實現(xiàn)安全的基礎(chǔ)和保證。筆者認(rèn)為海運安全工作要素細(xì)分下去遠(yuǎn)不止這9個要素,但這些安全要素歸納起來可分為船舶和環(huán)境等非人員要素和人員要素兩類,而人員安全要素又可分為智力影響要素和非智力影響要素,且人員的非智力要素在安全工作要素中占的比重更高。據(jù)統(tǒng)計,其中人員要素占80%,而人員要素中有90%是非智力因素導(dǎo)致的安全事故。圖1給出了各類安全工作要素機構(gòu)圖,羅列了有13種因素,其中陰影部分為3個非人員要素,智力要素2個,非智力要素8個。
圖1安全工作要素結(jié)構(gòu)圖
三、從業(yè)者的安全素質(zhì)存在的不足
安全素質(zhì)除了受安全知識、安全技能等智力因素影響之外,還受諸如安全意識、管理水平等非智力因素影響。目前中國海員安全素質(zhì)存在的不足,在一定程度上不是表現(xiàn)在專業(yè)技術(shù)、技能等智力因素方面,更重要的是表現(xiàn)在上述非智力因素方面[4]。而往往是這些非智力因素導(dǎo)致了最后事故的發(fā)生,泰坦尼克號、中國“大舜”號以及紅海沉船事故,都是由于海員安全素質(zhì)不高的人為因素造成的悲劇。我國航海人員安全素質(zhì)不足主要表現(xiàn)在:安全意識淡薄、缺乏敬業(yè)精神、服從意識不強、心理素質(zhì)不好、團隊協(xié)作工作能力不強、安全管理水平不高、安全知識尚顯薄弱、安全技能不熟、英語水平和計算機應(yīng)用能力低。這些不足可能不會同時出現(xiàn),但只要有一兩種安全素質(zhì)存在不足,就有很大的安全隱患,應(yīng)該引起重視。
四、提高航海人員安全素質(zhì)的策略
海運企業(yè)安全絕對安全,而從業(yè)人員安全素質(zhì)存在這樣那樣的不足,目前我國航海人員的安全素質(zhì)顯然不能滿足海運企業(yè)的需求。為了迎合海運界的安全需求,縮小安全需求與航海人員安全素質(zhì)的差距,急需提高從業(yè)人員的安全素質(zhì)。提供安全素質(zhì)的一種有效途徑就是安全教育[5]。從海運安全工作的要素分析,筆者認(rèn)為應(yīng)結(jié)合航運生產(chǎn)的實際特點,在加強安全知識、安全技能教育的同時,應(yīng)著重加強影響安全工作的非智力因素的教育。如責(zé)任意識、服從意識、心理素質(zhì)、法律意識的教育和團結(jié)協(xié)作、人及交流能力的培養(yǎng)。對船員開展系統(tǒng)的、形式多樣的安全教育來提高航海人員的安全素質(zhì)。主要可以通過以下幾種形式來進(jìn)行安全素質(zhì)教育,培養(yǎng)船員的安全觀。
1.經(jīng)常開展安全知識和安全技能教育
在工作的同時經(jīng)常開展安全知識和安全技能的教育,既可以讓船員學(xué)習(xí)新的知識和技能,也可以使他們對不經(jīng)常用到的安全知識和技能得到鞏固。
2.案例法、反面例證法
安全人人需要,安全意識人人也都有,就是強與弱的差別。尤其是當(dāng)人在沒有親歷或看見危險時,安全意識尤為淡薄。人們往往是在不斷的痛苦經(jīng)歷中才有了安全防范意識的。所以,通過電視、電影、網(wǎng)絡(luò)等多媒體手段給船員觀看各種的安全事故案例,讓他們了解隨時可能存在的危險和風(fēng)險,分析發(fā)生安全事故的原因,講解化解危險的措施。這對加強從業(yè)人員的安全意識、服從意識、敬業(yè)精神和法律意識有很大的幫助。
3.情景模擬法
可設(shè)置各種海上遇到的危險情景,讓船員進(jìn)行模擬訓(xùn)練。比如模擬大風(fēng)浪航行、重大件綁扎、船舶火災(zāi)等。這些情景讓船員親身體驗危險并化解危險,訓(xùn)練了船員心理素質(zhì)、鍛煉了協(xié)作交往能力,同時提高了安全技能,還可輔助提高英語水平。
4.開設(shè)專題講座
請一些知名專家和船長來給船員談安全工作,發(fā)揮榜樣效應(yīng)?;蜷_設(shè)專門的心理講座,為船員提供心理咨詢和心理輔導(dǎo)。
5.開展形式多樣的安全活動
安全意識的加強需要日積月累才能得到很好的效果,因此公司可利用安全文化氛圍,舉行安全知識競賽,安全技能大比拼等形式多樣的安全活動,讓船員在樂趣中得到安全素質(zhì)的提高。
五、結(jié)論
海運企業(yè)的安全需求要靠高安全素質(zhì)的航海人才來保證。但是應(yīng)該看到目前我國船員距離安全需求的高素質(zhì)還有很大的差距。因此現(xiàn)階段我們應(yīng)該針對我國船員的薄弱環(huán)節(jié),根據(jù)安全工作要素,運用形式多樣的教育方式大力提高航海人員的安全素質(zhì),培育船員樹立安全觀,這將對全球航運安全、海洋環(huán)境保護(hù)和航運可持續(xù)發(fā)展起到至關(guān)重要的作用。
參考文獻(xiàn)
[1]張正柱.中遠(yuǎn)集團的安全文化.水上安全.2002.11:30-31.
[2]孫敏.詮釋船舶安全管理中的“嚴(yán)”、“細(xì)”、“實”.航海技術(shù).2004年第3期:74-75.
[3]陳運龍.對安全工作要素的探討.珠江水運.2002.7:31.
一、變電站綜合自動化
變電站綜合自動化系統(tǒng)是利用先進(jìn)的計算機技術(shù)、現(xiàn)代電子技術(shù)、通信技術(shù)和信息處理技術(shù)等實現(xiàn)對變電站二次設(shè)備(包括繼電保護(hù)、控制、測量、信號、故障錄波、自動裝置及遠(yuǎn)動裝置等)的功能進(jìn)行重新組合、優(yōu)化設(shè)計,對變電站全部設(shè)備的運行情況執(zhí)行監(jiān)視、測量、控制和協(xié)調(diào)的一種綜合性的自動化系統(tǒng)。通過變電站綜合自動化系統(tǒng)內(nèi)各設(shè)備間相互交換信息,數(shù)據(jù)共享,完成變電站運行監(jiān)視和控制任務(wù)。變電站綜合自動化替代了變電站常規(guī)二次設(shè)備,簡化了變電站二次接線。變電站綜合自動化是提高變電站安全穩(wěn)定運行水平、降低運行維護(hù)成本、提高經(jīng)濟效益、向用戶提供高質(zhì)量電能的一項重要技術(shù)措施。
二、設(shè)計指導(dǎo)思想
傳統(tǒng)的變電站是面向功能的設(shè)計,將變電站分為繼電保護(hù)、監(jiān)控、故障錄波、電能計費、通信、遠(yuǎn)動等不同種類的功能,分別設(shè)計自己的系統(tǒng)。在微機化以前,這幾部分不僅功能不同,實現(xiàn)原理和技術(shù)也各不相同,因而長期以來形成了不同的專業(yè)和管理部門。隨著集成電路和微機技術(shù)的發(fā)展,上述各部分二次設(shè)備開始采用微機化。這些微機型裝置盡管功能不同,但其硬件結(jié)構(gòu)大同小異,除微機系統(tǒng)自身外,一般都是由對各種模擬量的數(shù)據(jù)采集回路和I/O回路組成,而且所采集的量和所控制的對象還有很多是共同的,因而顯得設(shè)備重復(fù)、互聯(lián)復(fù)雜。為了從全局出發(fā)來考慮全微機化的變電站二次部分的優(yōu)化設(shè)計,盡量使各二次回路部分硬件資源共享、信息共享,從而產(chǎn)生了變電站綜合自動化。
三、變電站綜合自動化所體現(xiàn)的功能:
變電站綜合自動化功能的綜合是其區(qū)別于常規(guī)變電站的最大特點,它以計算機技術(shù)為基礎(chǔ),以數(shù)據(jù)通訊為手段,以信息共享為目標(biāo)。變電站綜合自動化功能由電網(wǎng)安全穩(wěn)定運行和變電站建設(shè)、運行維護(hù)的綜合經(jīng)濟效益要求所決定。變電站在電網(wǎng)中的地位和作用不同,變電站自動化系統(tǒng)有不同的功能。對于中低壓變電站,以便更好地實施無人值班,達(dá)到減人增效的目的;而對高壓變電站(220kV及以上)的建設(shè)和設(shè)計來說,是要求用先進(jìn)的控制方式,解決各專業(yè)在技術(shù)上分散、自成系統(tǒng),重復(fù)投資,甚至影響運行可靠性。
1.微機保護(hù):微機保護(hù)系統(tǒng)功能是變電站綜合自動化系統(tǒng)的最基本、最重要的功能,它包括變電站的主設(shè)備和輸電線路的全套保護(hù):高壓輸電線路保護(hù)和后備保護(hù);變壓器的主保護(hù)、后備保護(hù)以及非電量保護(hù);母線保護(hù);低壓配電線路保護(hù);無功補償裝置保護(hù);站用變保護(hù)等。
2.數(shù)據(jù)采集。數(shù)據(jù)采集有兩種。一種是變電站原始數(shù)據(jù)采集,原始數(shù)據(jù)直接來自一次設(shè)備;另一種是變電站自動化系統(tǒng)內(nèi)部數(shù)據(jù)交換或采集。典型的如:電能量數(shù)據(jù)、直流母線電壓信號、保護(hù)動作信號等。變電站的數(shù)據(jù)包括模擬量、開關(guān)量和電能量。
3.事件記錄和故障錄波測距。事件記錄應(yīng)包含保護(hù)動作序列記錄,開關(guān)跳臺記錄。其SOE分辨率一般在1~10ms之間,以滿足不同電壓等級對SOE的要求。
4.控制和操作閉鎖。操作人員可通過CRT屏幕對斷路器、隔離開關(guān)、變壓器分接頭、電容器組投切進(jìn)行遠(yuǎn)方操作。同時,還提供防誤閉鎖功能:一是與微機防誤系統(tǒng)配合完成閉鎖功能;另一種是系統(tǒng)內(nèi)嵌軟件防誤閉鎖功能,用戶可通過軟件的邏輯完成對站內(nèi)設(shè)備的防誤閉鎖。
5.電壓無功控制VQC。無功控制可由專門的無功控制設(shè)備實現(xiàn),也可由監(jiān)控系統(tǒng)根據(jù)保護(hù)裝置測量的電壓,無功和變壓器抽頭信號通過專用軟件實現(xiàn)。
6.畫面顯示和打?。嚎蓪⑾到y(tǒng)信息以各類圖形、曲線、趨勢圖等形式表示,并支持實時報警在線打印及圖形在線打印。
7.系統(tǒng)的自診斷功能。系統(tǒng)內(nèi)各插件應(yīng)具有自診斷功能,自診斷信息也象被采集的數(shù)據(jù)一樣周期性地送往后臺機和遠(yuǎn)方調(diào)度中心或操作控制中心。
8.與遠(yuǎn)方控制中心的通信。本功能在常規(guī)遠(yuǎn)動''''四遙''''的基礎(chǔ)上增加了遠(yuǎn)方修改整定保護(hù)定值、故障錄波與測距信號的遠(yuǎn)傳等,其信息量遠(yuǎn)大于傳統(tǒng)的遠(yuǎn)動系統(tǒng)。
變電站綜合自動化系統(tǒng)還應(yīng)具備能接收站內(nèi)GPS系統(tǒng)校時,又能接收網(wǎng)絡(luò)時鐘源校對及各種信息的打印功能。
四、變電站綜合自動化的優(yōu)點:
(1)控制和調(diào)節(jié)由計算機完成,減少了勞動強度,避免了誤操作。
(2)簡化了二次接線,整體布局緊湊,減少了占地面積,降低變電站建設(shè)投資。
(3)通過設(shè)備監(jiān)視和自診斷,延長了設(shè)備檢修周期,提高了運行可靠性。
(4)變電站綜合自動化以計算機技術(shù)為核心,具有發(fā)展、擴充的余地。
(5)減少了人的干預(yù),使人為事故大大減少。
(6)提高經(jīng)濟效益。減少占地面積,降低了二次建設(shè)投資和變電站運行維護(hù)成本;設(shè)備可靠性增加,維護(hù)方便;減輕和替代了值班人員的大量勞動;延長了供電時問,減少了供電故障。
可以看到各電壓等級的變電站,利用現(xiàn)代計算機和通訊技術(shù),實現(xiàn)綜合自動化,全面提高了變電站的監(jiān)控技術(shù)和運行管理水平,逐步實現(xiàn)了無人值班或減員增效;同時采用新的保護(hù)技術(shù)和控制方式,促進(jìn)各專業(yè)在介紹上的協(xié)調(diào),來提高自動化水平和管理水平。
在電力飛速發(fā)展的今天,變電所綜合自動化系統(tǒng)以其技術(shù)先進(jìn)、結(jié)構(gòu)簡單、安全可靠、功能齊全、具備無人值班的技術(shù)條件等方面的優(yōu)勢,在電力系統(tǒng)內(nèi)得到了較為廣泛的應(yīng)用。實踐證明,它對于實現(xiàn)電網(wǎng)調(diào)度自動化和現(xiàn)場運行管理現(xiàn)代化,提高電網(wǎng)的安全和經(jīng)濟運行水平起到了很大的促進(jìn)作用,是當(dāng)代電網(wǎng)發(fā)展的必然趨勢。
【參考文獻(xiàn)】
[1]楊奇遜.變電站綜合自動化技術(shù)發(fā)展趨勢.電力系統(tǒng)自動化,1995,19(10)
云計算是基于互聯(lián)網(wǎng)的一種計算方式,共享的信息可以按照需求分配給各類設(shè)備,用戶能夠在網(wǎng)頁上接受服務(wù)。云計算呈現(xiàn)了一種基于互聯(lián)網(wǎng)的新的信息技術(shù)服務(wù)、使用和交付模式,通過互聯(lián)網(wǎng)來進(jìn)行虛擬化資源的交易,并且意味著計算能力也可以作為一種資源在互聯(lián)網(wǎng)上進(jìn)行交易。云計算的特征主要表現(xiàn)為以下四個方面:
1.云計算擁有非常廣泛的接入口。
用戶可以通過網(wǎng)絡(luò)獲得云計算的資源,并可以在手機、電腦或PAD上使用,云計算在網(wǎng)絡(luò)上提供服務(wù),并在網(wǎng)絡(luò)上進(jìn)行傳遞。
2.云計算擁有方便快捷性。
云可以迅速、靈活地供應(yīng)資源或服務(wù),用戶可以根據(jù)自己的需要隨時購買。對于用戶來說,計算能力可以在任意時間獲取,任意時間使用,而且提供的計算能力是無限的,并不存在資源不夠用或資源浪費。云計算的運營商只需要在容量預(yù)警的時候,擴大容量,及時應(yīng)對增長的需求。
3.云計算擁有龐大的資源池。
云計算服務(wù)提供商將計算資源都匯集到資源池中,利用多租戶形式,按照用戶的不同需求供應(yīng)不同的虛擬化資源,用戶可以在任意位置使用各種終端從資源池獲取所需服務(wù),用戶雖然不知道資源池的具置,但是可以指定資源池的大概位置。虛擬的資源池可以實現(xiàn)資源共享,提高資源的使用效率。
4.云計算服務(wù)的可計量性。
云計算可對資源或服務(wù)進(jìn)行計量,通過服務(wù)時間或網(wǎng)絡(luò)存儲等,對資源進(jìn)行優(yōu)化配置,使用戶明了資源的使用情況。
二、云計算對企業(yè)會計信息系統(tǒng)的影響
會計理論、會計技術(shù)的每一次變化,都會對企業(yè)會計信息產(chǎn)生很大的影響。越來越多的云計算服務(wù)提供商出現(xiàn)的同時也意味著會有更多的企業(yè)使用云計算。在云計算模式下,企業(yè)將自己數(shù)據(jù)信息交給云計算服務(wù)提供商來管理,從而使企業(yè)處理會計信息更加方便快捷,也為企業(yè)節(jié)約了大量的時間。
(一)云計算降低了企業(yè)會計信息處理的成本
企業(yè)之前需要為電腦設(shè)備、機房、網(wǎng)絡(luò)等投資大量的費用,有了云計算之后,對客戶端的硬件要求就很低,用戶只需要每月繳付相對低廉的月租費,不需投入大量資金購買高性能的電腦,省時又省力,而且還不用考慮一些設(shè)備的折舊問題,大大降低了企業(yè)會計核算管理的成本。
(二)云計算方便了會計信息系統(tǒng)的維護(hù)
云計算不需要專門的設(shè)備檢測及維修人員,更不需要向他們支付一定的費用。云計算采用租賃的方式,大部分工作都交給了云端處理,無需將大量的時間、金錢、精力花費在設(shè)備的安裝及檢修上,大大節(jié)約了會計信息處理的成本。
(三)云計算促使企業(yè)管理更加方便
云計算的服務(wù)商擁有專業(yè)的技術(shù)和規(guī)模,滿足各個企業(yè)的工作需要,同時提供先進(jìn)的技術(shù),滿足企業(yè)加速發(fā)展的需要,節(jié)約了企業(yè)的管理成本,提高了企業(yè)的工作效率。
(四)云計算的應(yīng)用更加實際
在云計算模式下,所有的電子設(shè)備只需連接到互聯(lián)網(wǎng),就可以對數(shù)據(jù)信息進(jìn)行處理。企業(yè)可以在網(wǎng)上進(jìn)行一些交易活動,節(jié)約了各個環(huán)節(jié)交易時間,方便了交易程序。企業(yè)各部門之間可以通過網(wǎng)絡(luò)實現(xiàn)資源共享,企業(yè)的管理人員及會計人員可以隨時隨地查看業(yè)務(wù)文件及業(yè)務(wù)處理進(jìn)程。
(五)云計算提高了企業(yè)會計人員及管理人員的工作效率
企業(yè)從云計算服務(wù)供應(yīng)商獲得專業(yè)技術(shù)支持,由服務(wù)供應(yīng)商保障軟件安全性和可靠性的問題,讓企業(yè)沒有后顧之憂,從而企業(yè)的會計人員可以專注于會計工作,提高會計工作效率。
(六)云計算滿足了會計信息化擴展的需求
云計算服務(wù)提供商可以使企業(yè)儲存在云端的會計信息保持動態(tài)移動、調(diào)整,保證了企業(yè)會計信息化長期發(fā)展的需要。隨著云計算技術(shù)的不斷發(fā)展,云計算不僅可以幫助企業(yè)完成會計核算業(yè)務(wù),而且可以幫助處理企業(yè)與上下游企業(yè)的業(yè)務(wù),企業(yè)的審計業(yè)務(wù)、稅務(wù)業(yè)務(wù)都可以共享云上的會計信息,增加了云端會計信息的使用價值。云計算服務(wù)提供商應(yīng)用的是最新的軟件服務(wù)技術(shù)以及專業(yè)的數(shù)據(jù)存儲服務(wù),不僅滿足了企業(yè)會計信息化長期發(fā)展的需要,也降低了企業(yè)使用云計算處理會計信息的風(fēng)險。
三、基于云計算的會計信息安全問題面臨的風(fēng)險
云計算在會計領(lǐng)域有著良好的應(yīng)用價值,但是云計算在企業(yè)會計領(lǐng)域的發(fā)展速度卻非常緩慢。限制云計算在企業(yè)迅速發(fā)展的一個重要因素是會計數(shù)據(jù)的安全問題,云計算的自身特點決定了用戶需要把數(shù)據(jù)信息存儲到云計算服務(wù)提供商手中,而且企業(yè)不具有優(yōu)先數(shù)據(jù)訪問權(quán),云計算服務(wù)商會對企業(yè)數(shù)據(jù)信息進(jìn)行優(yōu)先控制,因而不能排除數(shù)據(jù)信息被泄露出去的風(fēng)險,用戶使用云計算可能要面臨如下安全風(fēng)險。
(一)網(wǎng)絡(luò)安全問題
網(wǎng)絡(luò)是云計算服務(wù)的基礎(chǔ)和媒介,云計算平臺中集中了大量用戶信息、資源,非常容易成為黑客攻擊的對象,因而面臨嚴(yán)峻的網(wǎng)絡(luò)安全問題,云計算的任何一個節(jié)點及網(wǎng)絡(luò)都可能受到攻擊,而且網(wǎng)絡(luò)病毒日益猖獗,惡意的程序及木馬嚴(yán)重威脅著云計算平臺的安全,會導(dǎo)致數(shù)據(jù)信息的丟失、網(wǎng)絡(luò)信息的傳輸安全問題。未知的木馬惡意入侵、安全漏洞、運行風(fēng)險等都有可能對企業(yè)數(shù)據(jù)信息造成威脅。僅僅依靠本地硬盤中的病毒數(shù)據(jù)庫對病毒進(jìn)行識別和處理是不行的,云計算服務(wù)提供商必須依靠網(wǎng)絡(luò)服務(wù)對病毒進(jìn)行識別、分析及處理。云計算服務(wù)提供商要保證網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及云端的數(shù)據(jù)不遭受破壞,防止漏洞攻擊及木馬惡意程序的入侵,保障數(shù)據(jù)信息的安全。
(二)數(shù)據(jù)存儲安全及隱私保護(hù)問題
企業(yè)對存儲在云端的會計數(shù)據(jù)信息沒有自我控制權(quán),所有的會計數(shù)據(jù)都由云計算服務(wù)運營商控制及管理,因此企業(yè)會擔(dān)心數(shù)據(jù)信息的存儲安全以及個人隱私問題。云計算服務(wù)商是否會未經(jīng)用戶允許私自訪問用戶的數(shù)據(jù),私自泄漏企業(yè)的數(shù)據(jù)信息。雖然云計算服務(wù)提供商一直對外宣稱任何人都不可能會知道存儲在云端的數(shù)據(jù)信息的具置,但是不排除數(shù)據(jù)信息被非法盜用的可能性。云計算服務(wù)提供商可以有效利用防火墻,保證數(shù)據(jù)信息不被非法訪問、非法入侵。
(三)服務(wù)連續(xù)性問題
當(dāng)云計算運營商的硬件設(shè)施發(fā)生故障或者遭到破壞之后,云計算的服務(wù)商是否能及時運用相應(yīng)措施保證系統(tǒng)的正常運行,而且儲存在云中的數(shù)據(jù)是否會被丟失或損壞。云計算的運營商破產(chǎn)維持不了經(jīng)營,儲存在云中的數(shù)據(jù)是否會受到影響。這些都是用戶所擔(dān)心的問題。
(四)多租戶帶來的數(shù)據(jù)隔離問題
云計算一般采用多租戶模式,企業(yè)信息數(shù)據(jù)會和其他企業(yè)信息數(shù)據(jù)在云端混合存儲,導(dǎo)致企業(yè)并不知道自己數(shù)據(jù)信息的具體存儲位置,甚至不知道數(shù)據(jù)信息被存儲在哪個國家。云計算平臺是否會發(fā)生用戶越權(quán)訪問的行為,用戶需要預(yù)防其他用戶的惡意攻擊。用戶的隱私被侵犯時,云計算服務(wù)商是否會協(xié)助用戶開展調(diào)查,保護(hù)用戶的會計數(shù)據(jù)信息不被非法分子所侵害。
(五)云計算服務(wù)提供商提供的服務(wù)不透明
目前,微軟、谷歌、國際商業(yè)機器公司等云計算供應(yīng)商都有自己的一套標(biāo)準(zhǔn),相互之間是不兼容的,而且用戶不知道數(shù)據(jù)保存的具置,云計算服務(wù)商對用戶提供的服務(wù)都是不透明的,用戶把數(shù)據(jù)存儲在云端具有不可知的危險性。
(六)數(shù)據(jù)殘留問題
數(shù)據(jù)殘留是指數(shù)據(jù)信息在云端被擦除后所殘留下來的痕跡,殘留痕跡的一些物理特性可能使數(shù)據(jù)恢復(fù)。數(shù)據(jù)殘留有可能會泄漏企業(yè)重要的商業(yè)信息,影響企業(yè)正常經(jīng)營。
(七)管理及法律風(fēng)險
在云計算環(huán)境下,所有存儲在云上的數(shù)據(jù)都交給云計算服務(wù)提供商去處理、存儲及安全維護(hù),如果云計算服務(wù)提供商不妥善保管、運用存儲在云端的數(shù)據(jù)信息,就對企業(yè)的商業(yè)信息安全構(gòu)成威脅。因此,如何對云計算服務(wù)提供商的行為進(jìn)行規(guī)范、監(jiān)督和管理,是一個迫切需要解決的問題。針對云端信息的處理,國家缺乏有效的規(guī)范及立法,云計算服務(wù)提供商需要對自己的行為進(jìn)行自律,繼而獲得用戶的認(rèn)同感,但沒有相關(guān)的規(guī)范和立法畢竟是缺乏保障的。
(八)審查功能不健全
傳統(tǒng)的服務(wù)提供商都提供外部審計服務(wù),而一些云計算服務(wù)提供商拒絕外部審查服務(wù)。面對這樣的云計算服務(wù)商,企業(yè)管理人員及會計人員會因無法進(jìn)行審查服務(wù)而承擔(dān)更多的風(fēng)險及責(zé)任。
四、基于云計算的會計信息安全問題應(yīng)對策略
盡管使用云計算服務(wù)存在各種各樣的疑慮,但是云計算技術(shù)確實具有極好的發(fā)展?jié)摿Γ朴嬎憧梢詭椭髽I(yè)大幅度降低處理會計信息的成本,迅速提高企業(yè)管理人員及會計人員的工作效率以及方便快捷性。一旦擁有良好的信息數(shù)據(jù)安全保障體系,云計算就可以在會計領(lǐng)域得到大規(guī)模的使用。在云計算壞境下,針對上述信息安全問題,云計算在應(yīng)用過程中要從云計算服務(wù)提供商、企業(yè)和國家三方面考慮信息安全對策。
(一)云計算服務(wù)提供商的應(yīng)對對策
對于云計算服務(wù)提供商,針對云計算環(huán)境下的企業(yè)會計信息安全防護(hù)的要求需要采用網(wǎng)絡(luò)隔離、數(shù)據(jù)隔離、數(shù)據(jù)保護(hù)、數(shù)據(jù)擦除等一系列的安全技術(shù)手段,為企業(yè)的會計信息提供安全保障與隱私保護(hù),從而保證會計信息的安全性、可用性及完整性。
1.網(wǎng)絡(luò)隔離
采用網(wǎng)絡(luò)隔離可以保障數(shù)據(jù)傳輸?shù)陌踩?,通過建立一個私有的網(wǎng)絡(luò)保證網(wǎng)絡(luò)的安全性和隔離性,將多臺計算機用一個私有的經(jīng)過加密的網(wǎng)絡(luò)連接起來,確保用戶數(shù)據(jù)的網(wǎng)絡(luò)傳輸安全,云計算平臺的后臺管理員及用戶之間都無法竊取數(shù)據(jù)信息。云計算服務(wù)提供商一定要使用防火墻,并根據(jù)需求的變化及時調(diào)整防火墻,防止網(wǎng)絡(luò)攻擊。
2.數(shù)據(jù)隔離
云計算服務(wù)商應(yīng)該將一些數(shù)據(jù)與另一些數(shù)據(jù)分離開,防止其他用戶訪問。云計算服務(wù)提供商可以按照用戶的需求,采用物理隔離、虛擬化和多租戶等解決方案實現(xiàn)數(shù)據(jù)隔離。
3.數(shù)據(jù)加密
云計算服務(wù)提供商應(yīng)該對會計信息提供加密服務(wù),而且加密服務(wù)應(yīng)該要由專家設(shè)計并測試的,加密軟件對會計信息進(jìn)行加密存儲,防止會計信息被惡意竊取或盜用。如果加密系統(tǒng)出現(xiàn)問題,那么所有存儲在云端的數(shù)據(jù)信息都不能使用。
4.訪問設(shè)置
云計算服務(wù)提供商可以采用基于身份驗證的權(quán)限訪問設(shè)置,對登陸用戶進(jìn)行實時身份驗證、訪問權(quán)限來保證對會計數(shù)據(jù)的訪問控制,預(yù)防會計數(shù)據(jù)信息被盜用的風(fēng)險。
5.數(shù)據(jù)保護(hù)
云計算服務(wù)提供商應(yīng)該對會計數(shù)據(jù)實施全面保護(hù),對于存儲在云端的會計數(shù)據(jù),可采取快照、備份等保護(hù)手段確保會計數(shù)據(jù)的安全,即便受到木馬惡意入侵、病毒入侵和黑客攻擊等網(wǎng)絡(luò)攻擊或者地震、火災(zāi)等物理層面的災(zāi)難,也都能夠確保會計數(shù)據(jù)的存儲安全。對會計數(shù)據(jù)進(jìn)行在線和離線雙重備份,采用備份軟件或者存儲備份,按照用戶的需求對會計數(shù)據(jù)進(jìn)行自動備份及恢復(fù)。
6.數(shù)據(jù)擦除
數(shù)據(jù)殘留可能造成數(shù)據(jù)泄露,會計數(shù)據(jù)信息在云端所占的存儲空間被釋放或者分配給其他用戶使用之前,云計算服務(wù)提供商要確保會計數(shù)據(jù)信息被完全清除,無論這些會計數(shù)據(jù)是被存儲在備份軟件上的還是存儲在硬盤上的,云計算服務(wù)提供商都要切實查看殘留數(shù)據(jù)是否被徹底清除。
(二)企業(yè)的應(yīng)對對策
對于企業(yè),也要采取如下措施保證會計數(shù)據(jù)的安全。
1.選擇可靠的云計算服務(wù)提供商
企業(yè)在使用云計算服務(wù)之前,要充分了解云計算的風(fēng)險,選取在技術(shù)和安全服務(wù)等方面具有豐富經(jīng)驗和可靠的、擁有良好信譽的云計算服務(wù)提供商。名氣好的云計算服務(wù)提供商不可能會拿自己的名聲去冒險,不會任由數(shù)據(jù)失竊的事件發(fā)生,也不會與其他企業(yè)共享會計信息。企業(yè)應(yīng)當(dāng)增強安全防范意識,謹(jǐn)慎將企業(yè)會計數(shù)據(jù)信息及客戶的重要資料存儲在云端。
2.數(shù)據(jù)加密
企業(yè)在將會計數(shù)據(jù)信息上傳到云端之前要對會計數(shù)據(jù)加密,會計信息在傳輸?shù)倪^程中,即使被竊取得到的也是密文。企業(yè)要確保上傳到云端的數(shù)據(jù)是以加密的形式存在的,另外要使用無法破解的密碼,保證其他任何人都無法訪問企業(yè)的會計信息。
3.做好會計信息備份,防止信息丟失
企業(yè)應(yīng)慎重選擇能支持?jǐn)?shù)據(jù)備份與恢復(fù)的云計算服務(wù)提供商,保證數(shù)據(jù)丟失時能快速恢復(fù)。除了云計算服務(wù)商要對存儲在云端的數(shù)據(jù)信息做好備份以外,企業(yè)自身也要對會計信息做好定期備份,以免云計算資源遭受到破壞,云計算服務(wù)提供商的備份也丟失時,數(shù)據(jù)得不到恢復(fù)。
4.建立自己的私有“云”,確保重要的會計信息掌握在企業(yè)的手中
大多數(shù)的企業(yè)都不愿將自己的會計數(shù)據(jù)信息放在公有“云”上,擔(dān)心會計信息的存儲安全。因而企業(yè)可以建立自己的私有“云”,將一些重要的會計數(shù)據(jù)信息及客戶的重要資料放置在私有云上,自主控制信息的使用權(quán),保證信息的安全。
5.閱讀隱私聲明
大多數(shù)云計算服務(wù)提供商的隱私聲明里面都含有漏洞,方便自己在特殊情況下可以共享云端信息。企業(yè)應(yīng)仔細(xì)閱讀和咨詢云計算服務(wù)提供商提供的隱私聲明,確認(rèn)哪些數(shù)據(jù)可以保存在云環(huán)境下,哪些數(shù)據(jù)信息應(yīng)該保存到私有云上。此外要確認(rèn)云計算服務(wù)提供商有嚴(yán)格的信息管理標(biāo)準(zhǔn)章程,防止云計算的后臺管理者有可能查看到企業(yè)的數(shù)據(jù)信息,造成數(shù)據(jù)的泄露。
6.監(jiān)控管理
云監(jiān)控應(yīng)與云計算服務(wù)結(jié)合,當(dāng)云計算的服務(wù)器發(fā)生故障時,企業(yè)及時給云計算服務(wù)商發(fā)送報警短信,將故障降到最低,同時云監(jiān)控也可以協(xié)助企業(yè)判斷故障,企業(yè)應(yīng)使用監(jiān)控系統(tǒng),實時查看云端數(shù)據(jù),防止數(shù)據(jù)在傳輸過程中或者云端丟失,保障企業(yè)財務(wù)信息的完整性和準(zhǔn)確性,使企業(yè)業(yè)務(wù)正常運行。
7.加強企業(yè)的內(nèi)部控制
除了要在云計算技術(shù)方面強化內(nèi)部控制,企業(yè)也要對自身實施內(nèi)部監(jiān)控。企業(yè)要做到權(quán)責(zé)分明制,管錢的不管賬,管賬的不管錢,不同的角色應(yīng)具有不同的權(quán)限。企業(yè)要定期組織財會人員防范風(fēng)險培訓(xùn),提高財會人員防范風(fēng)險的意識與能力。
(三)國家的監(jiān)督與管理
國家機關(guān)在推進(jìn)云計算發(fā)展的同時,也應(yīng)當(dāng)建立相關(guān)的規(guī)范、標(biāo)準(zhǔn),也應(yīng)當(dāng)對云計算服務(wù)提供商做好監(jiān)管工作。
1.國家應(yīng)建立云計算會計信息安全法規(guī)
我國的云計算技術(shù)剛剛起步,國內(nèi)還沒有制定標(biāo)準(zhǔn)的規(guī)范,沒有明確的云計算數(shù)據(jù)信息安全指導(dǎo)方針及要求。國家可以先制定有關(guān)的云計算標(biāo)準(zhǔn),規(guī)范云計算市場的運行,之后跟隨云計算市場的發(fā)展,逐漸修改相關(guān)規(guī)范。同時,國家應(yīng)加大信息安全法制法規(guī)建設(shè),完善相關(guān)信息安全法律法規(guī)體系,以法律的形式來規(guī)范云計算市場,保障云計算信息的安全。
2.國家應(yīng)該做好云計算服務(wù)供應(yīng)商資格評審的工作
我國應(yīng)該制訂云計算服務(wù)供應(yīng)商資格評審的相關(guān)工作規(guī)范,為云計算會計信息化發(fā)展奠定基礎(chǔ)。國家應(yīng)制定相關(guān)的行業(yè)門檻,使云計算技術(shù)過硬、口碑良好的服務(wù)商進(jìn)入該行業(yè)發(fā)展,良好的云計算服務(wù)會加快我國云計算的發(fā)展,也能保障云計算資源的安全性,增強企業(yè)使用云計算的信心。
3.做好第三方監(jiān)管和繼續(xù)教育工作
酒店業(yè)主在管理合同談判中的誤區(qū)
首先,將管理合同文本的文字談判等同于管理合同談判,我們首先應(yīng)當(dāng)明確的是:管理合同是一種非股權(quán)式的酒店經(jīng)營模式,它主要包含了委托民事法律關(guān)系在內(nèi)的一系列契約安排。管理合同的這種模式,最早由希爾頓酒店集團在上世紀(jì)60年代引入,從利益共享的長期租賃合同中逐漸演變過來,管理合同與管理合同文本是有區(qū)別的,后者只是體現(xiàn)這一民事權(quán)利義務(wù)的法律文件。
其次,就合同文字談合同。管理合同誕生于英美法系的商業(yè)環(huán)境中,很多條款的表達(dá)方式及語氣異于國內(nèi)合同,如果我們只關(guān)注了合同文本,忽略了這種契約制度本身的實質(zhì)性含義,在談判中,就會出現(xiàn)就文字而文字,就條款而條款的談判方式,甚至糾纏于合同語氣上,并更多比照國內(nèi)承包經(jīng)營合同和單純的委托合同,且偏向于爭奪管理權(quán)限的條款。
這些不但無助于業(yè)主獲得合同利益,也與管理合同的契約精神相背離。管理合同的契約模式,決定了在管理合同的風(fēng)險安排上,業(yè)主與管理公司的合同訴求不盡相同,但在酒店經(jīng)營目標(biāo)和經(jīng)營成本的控制方面,業(yè)主與管理公司的訴求基本上是一致的,因此,業(yè)主作為酒店資產(chǎn)的所有權(quán)人,從資產(chǎn)運營的安全與效率方面,獲取管理合同的合同利益,不但符合業(yè)主的最大利益,也符合管理合同的契約模式,為管理公司所普遍接受。
其實,當(dāng)業(yè)主獲得一塊土地資產(chǎn)時,管理合同對于業(yè)主,其本質(zhì)上的意義只是業(yè)主確立資產(chǎn)管理的一個工具。所以,我們確立了業(yè)主從資產(chǎn)運營的安全和效率角度,去關(guān)注管理合同中的一些關(guān)鍵條款,在管理合同的契約特點中,去構(gòu)筑并合理表達(dá)業(yè)主的合同訴求,比我們單純地去計較文字要重要得多。
結(jié)合過往經(jīng)驗,業(yè)主需注意這樣的一些條款安排建議:管理公司的綿約相對人(業(yè)主)酒店資產(chǎn)(含土地)的合法所有權(quán)人。在過往的談判中,關(guān)于誰作為管理合同中管理公司的締約相對人,有多種不同的理解。事實上,需要明確的一點是,管理公司鎖定的締約對象,只是酒店物業(yè)資產(chǎn)含土地的合法所有權(quán)人,這會涉及到酒店管理權(quán)的委托來源的合法性和正當(dāng)性。因此,這樣的一些條款,是需要業(yè)主正確理解的:
(1)管理合同會強調(diào)業(yè)主在簽約時以及在合同期內(nèi),對土地及酒店物業(yè)資產(chǎn)所有權(quán)的承諾(約定的業(yè)主轉(zhuǎn)讓,所產(chǎn)生的物權(quán)流轉(zhuǎn)除外),并且,如果酒店在簽約時處于未建或在建狀態(tài),管理公司還會關(guān)注整個酒店物業(yè)的建設(shè)投資是否有一個合理滿意的融資方案?;诖?,管理合同所需要業(yè)主自行承擔(dān)的費用就有:持有物業(yè)相關(guān)的稅賦、為物業(yè)資產(chǎn)購買財產(chǎn)類保險、預(yù)提設(shè)施設(shè)備準(zhǔn)備金、各項資本性支出等等,而這些附隨產(chǎn)生的各項稅費,在管理合同的框架中,是不進(jìn)入經(jīng)營性支出的,這也是管理合同這種契約模式的特點之一。
(2)業(yè)主出讓自己的股份或?qū)嶋H控制權(quán),以及業(yè)主出讓酒店物業(yè)資產(chǎn)所受到的合理限制。這里所涉及到的關(guān)鍵問題是,與管理公司產(chǎn)生合同關(guān)系的相對人發(fā)生變化,導(dǎo)致管理公司對未來的管理權(quán)穩(wěn)定產(chǎn)生顧慮。因此,需要在管理合同中加以約定,業(yè)主在考量這些條款時,應(yīng)當(dāng)對未來的公司發(fā)展戰(zhàn)略有一個預(yù)期,同時,著重審核管理合同中對業(yè)主轉(zhuǎn)讓條款的條件,是否與這樣的預(yù)期相抵觸,并在管理合同中敘明。
酒店品牌的甄選影響投資規(guī)模的重要因素擬投資酒店的區(qū)域市場,在管理合同期限內(nèi),是否可以支撐一個擬選品牌的酒店,這永遠(yuǎn)是需要業(yè)主首先解決的問題。國際性的酒店管理集團,其核心商業(yè)訴求在于:酒店產(chǎn)品的市場份額最大化所帶來豐厚的管理酬金,從而實現(xiàn)連鎖品牌的價值和集團利益的提升,因此,品牌和系統(tǒng)標(biāo)準(zhǔn),是這些管理公司得以生存的核心價值,這在管理合同談判中會涉及到這樣的條款:
(1)業(yè)主會被要求對“品牌標(biāo)準(zhǔn)”(也稱“系統(tǒng)標(biāo)準(zhǔn)”)的遵守義務(wù)。基于此,“技術(shù)服務(wù)協(xié)助服務(wù)協(xié)議”,這是國外管理公司通常需要業(yè)主強制性購買的技術(shù)協(xié)助服務(wù),其目的在于敦促業(yè)主遵守品牌標(biāo)準(zhǔn)。這里面業(yè)主要考慮的重大因素有:①“品牌/系統(tǒng)標(biāo)準(zhǔn)”,與業(yè)主建造成本密切相關(guān)聯(lián),它們與業(yè)主投資成本的預(yù)算要匹配。②技術(shù)協(xié)助服務(wù)所遵循的“品牌/系統(tǒng)標(biāo)準(zhǔn)”需要穩(wěn)定和持續(xù),避免業(yè)主投資與該等標(biāo)準(zhǔn)不一致導(dǎo)致的重置損失。③技術(shù)協(xié)助服務(wù)的重要節(jié)點的確立,技術(shù)服務(wù)團隊的服務(wù)方式,要滿足業(yè)主所聘請的各設(shè)計師、建筑師、裝修師、景觀師等等的要求。
(2)設(shè)施設(shè)備準(zhǔn)備劍通常稱為“FF&E)的提取與使用。在一定程度上,F(xiàn)F&E的提取和使用,也是為“品牌/系統(tǒng)標(biāo)準(zhǔn)”的維護(hù)而服務(wù)的,需要充分地了解這個條款,這就是我們在獲得了品牌給物業(yè)帶來溢價的同時,需要考量的物業(yè)標(biāo)準(zhǔn)的維持成本問題。
業(yè)主的控制是風(fēng)險而不是管理權(quán)
管理合同時間跨度長,一般是在15到25年之間,個別高端奢侈品牌的管理期限會在30年左右。管理合同盡管法律關(guān)系復(fù)雜,但主合同以酒店經(jīng)營管理權(quán)的全部委托為主要法律關(guān)系。所以,巨額的酒店資產(chǎn)長期交由管理公司,作為資產(chǎn)的所有權(quán)人,業(yè)主的顧慮和擔(dān)憂是理所當(dāng)然的。有些業(yè)主認(rèn)為:通過更加深入和廣泛地去控制酒店管理(比如審核各項制度和開支等等),來實現(xiàn)對酒店的控制,我們認(rèn)為,這樣的觀點值得商榷,事實上,業(yè)主作為資產(chǎn)所有權(quán)人,而不是酒店管理者,在管理合同中去考慮這樣的制度才是合適的。
(1)協(xié)助國際品牌酒店的本土化,協(xié)調(diào)酒店在當(dāng)?shù)亟⒘己玫墓碴P(guān)系,業(yè)主應(yīng)當(dāng)根據(jù)自身的要求,考慮業(yè)主代表的派出方式業(yè)主代表的派駐制度有兩個因素是需要考慮的:一是任職的專業(yè)資格,二是權(quán)利邊界的劃分;
(2)盡管有業(yè)主代表,建立管理公司與業(yè)主間的慣常聯(lián)席溝通機制和臨時聯(lián)席的溝通機制;
(3)協(xié)商認(rèn)可管理公司的業(yè)務(wù)計劃,約定業(yè)務(wù)計劃的內(nèi)容和提交時間,并適時引入專家仲裁機制;(引資金支付的合理監(jiān)管制度,這個制度度在管理合同中的設(shè)計,是否涉及到控制管理權(quán),業(yè)主的立意是重要的,對于酒店資金的支付,項目和種類相當(dāng)繁雜,因此,我們贊成的是一種合理的監(jiān)管體制,而不是去束縛管理公司經(jīng)營酒店,更不是為日常的經(jīng)營管理去設(shè)置不必要的障礙。
經(jīng)營業(yè)績評價體制利益的期待
顯然,任何一個業(yè)主均不希望酒店業(yè)績長期虧損,這是業(yè)主謀求訂立管理合同以獲得國際管理集團先進(jìn)的管理理念和技術(shù),以及集團服務(wù)的本意和目的,然而,任何一個管理公司均不會也不可能向業(yè)主承諾酒店業(yè)績的回報,因為,酒店業(yè)績并不取決于管理公司,而是取決于未來的市場,而這個市場又是敏感而脆弱的。怎樣在管理合同里面去充分解決業(yè)主的關(guān)切,同時,又可以讓管理公司無需去承擔(dān)本不是自己責(zé)任的義務(wù)呢,
問題的焦點不在“業(yè)績不好,誰承擔(dān)責(zé)任上”,而是,合同退出合理終止機制。有兩個內(nèi)容需要業(yè)主在管理合同中去關(guān)注:超級秘書網(wǎng)
(1)應(yīng)當(dāng)注意到,管理公司所收取的管理費有兩個部分,一是基本管理費,二是獎勵管理費,那么,讓獎勵管理費更加體現(xiàn)出它的合同設(shè)置本意,它應(yīng)當(dāng)與酒店經(jīng)營毛利的高低更加緊密地掛鉤;