发布时间:2024-03-02 16:54:54
序言:作为思想的载体和知识的探索者,写作是一种独特的艺术,我们为您准备了不同风格的5篇电力工业特点,期待它们能激发您的灵感。
电力是人民生活、经济进步不可或缺的必需品,美国作为世界第一大经济体,提供可靠的电力供应是维持社会稳定、保证经济社会平稳发展的必然要求。但随着通用网络与信息技术在电力系统中的使用,病毒、网络攻击给电力生产带来了信息安全风险,尤其美国部分落后地区电网基础设施陈旧,测控与保护系统缺少安全防护机制,一旦遭受信息安全攻击,不仅造成本地区的电力故障,还可能影响北美地区的电力供应。2003年美国东北部和加拿大部分地区发生大面积停电就是典型的连锁反应事故。随着美国智能电网建设的推进,更加开放与友好的电网让美国的电力供应面临更多威胁。2009年的美国黑帽大会上就有人演示验证了蠕虫可以在24h内感染智能电表,使1.5万户家庭电力供应陷入瘫痪[1]。针对基础设施信息安全的严峻形势,美国联邦政府下属多个机构都对电力系统的信息安全给予高度重视,投入资金进行相关的研究与标准制定工作,经过近10a的发展,美国政府相关部门在工业控制尤其是电力系统信息安全防护方面,先后经历了交流研究、立法规范、推行标准和当前的智能电网安全试点投资建设阶段,目前信息安全工作已经取得了一定的成果,的标准和指南被世界范围内电力行业信息安全相关工作人员参考和使用。
本文在对美国电力行业信息安全相关政府部门和标准组织的工作进行总结的基础上,对影响力比较大的法规、标准、及相关指导文件进行了解读,并分析了美国电力行业信息安全工作的特点。
1美国电力行业信息安全管理模式
1.1美国电力行业信息安全研究与管理组织结构
美国联邦政府对电力系统的信息安全工作极为关注,国会多项法案,赋予下属多个部门管理权利与相关职能。在电力企业与机构信息安全监管方面,遵循已有的电力企业监管方式,授权联邦一级的联邦能源管理委员会(FederalEnergyRegulatoryCommission,FERC)监管包括信息安全标准在内的电力可靠性标准的推行。在电力行业信息安全研究与指导方面,美国能源部(DepartmentofEnergy,DOE)下属多个能源实验室从事信息安全的研究,研发的信息安全防护措施与技术直接用于电力相关示范项目中。在信息安全标准化方面,商务部下属美国国家标准技术研究院(NationalInstituteofStandardsandTechnology,NIST)致力于工业控制系统安全标准和智能电网信息安全标准的制定,形成了大量研究成果,为电力企业实施信息安全防护提供了指南。此外,美国国土安全部(DepartmentofHomelandSecurity,DHS)负责信息安全威胁分析与信息安全事件的应急响应,每年都组织包含电网等基础设施在内的大规模信息安全演练。
1.2国土安全部
美国国土安全部(DHS)是美国联邦政府的一个内阁部门,主要职责包括保护美国免受恐怖组织的攻击,同时在发生自然灾害时进行紧急响应。
DHS在2006年、2008年和2010年分别进行了3次网络风暴(cyberstorm)演习。网络风暴演习模拟美国关键基础设施遭受大规模网络攻击时,网络应急响应团体中各政府部分与相关企业联合应对的情况,旨在检测并加强政企合作的网络防灾和响应能力。
DHS还负责控制系统安全项目(controlsystemssecurityprogram,CSSP)的执行,通过联邦、州、地区政府部门和工业控制系统所有者、运营商和厂商的共同努力,降低关键基础设施面临的信息安全风险。项目下设工业控制系统联合工作组(industrialcontrolsystemsjointworkinggroup,CSJWG),为联邦机构内所有关键基础设施和重要能源部门(criticalinfrastructureandkeystructures,CIKR),以及工业控制系统私营企业提供交流的渠道,加速设计、开发和部署安全的工业控制系统,持续加强利益相关者在信息安全工作方面的合作。
1.1 能源部及相关单位
1.3.1美国能源部
美国能源部(DOE)是美国联邦政府的能源主管部门,主要负责制定和实施国家综合能源战略和政策。具体职责包括:收集、分析和研究能源信息,提出能源政策方案,制定能源发展与能源安全战略,研究开发安全、环保和有竞争力的能源新产品等。在推进电力安全防护工作方面,DOE在2003年就提出了《保护SCADA系统信息安全的21步》,还资助美国电力科学研究院(ElectricPowerResearchInstitute,EPRI)和多个能源实验室进行电力系统信息安全风险与防护技术的研究。
1.3.2美国联邦能源管理委员会
美国联邦能源管理委员会(FERC)是一个内设于美国能源部的独立监管机构,前身是成立于1920年的联邦电力委员会(FederalPowerCommission,FPC)。委员会的主要职责是负责依法制定联邦政府职权范围内的能源监管政策并实施监管,具体包括监管跨州的电力销售、批发电价、水电建设许可证、天然气定价和石油管道运输费。
《2005年能源政策法案》授权FERC监督主干电网强制可靠性标准的实施。2007年7月,FERC批准由北美电力可靠性组织(NorthAmericanElectricReliabilityCorporation,NERC)制定的《关键设施保护》(criticalinfrastructureprotection,CIP)标准为强制标准,要求各相关企业执行,旨在保护电网,预防由于薄弱的访问控制、软件漏洞或其他控制系统漏洞而导致的信息系统攻击事件的发生。1.3.3北美电力可靠性协会北美电力可靠性组织(NERC)是一个非营利性组织,其前身是1968年6月成立的国家电力可靠性委员会(NationalElectricReliabilityCouncil,NERC)。1965年发生美国东北部大停电之后,各电力企业为促进北美电力传输的可靠性、保证电网输电能力,联合成立了该委员会。1981年由于加拿大和墨西哥的加入,NERC改名为北美电力可靠性协会(NorthAmericanElectricReliabilityCouncil)。NERC的主要工作包括组织制定电力系统运行标准、监督和推进标准的执行、评估系统的能力和提供培训服务。NERC还对重大的电力系统故障进行调查和分析,以防类似事件的再次发生。NERC的成立极大地推动了电力系统可靠性理论的研究及其在工程实际中的应用,同时也带动了世界各国电力可靠性管理工作的开展。
《2005年美国能源政策法案》提出成立“电力可靠性组织”(electricreliabilityorganization,ERO),制定并推行强制可靠性标准。2006年,NERC被授予该职能。2007年,NERC正式更名为北美电力可靠性组织。NERC的一系列CIP标准,被FERC认证为强制标准,在美国50个州和加拿大部分省份强制执行。美国的电力公司一旦违反这些标准,将被处罚最高每天100万USD的罚金。
1.4美国电力行业信息安全标准研究与制定机构
1.4.1美国国家标准技术研究院
美国国家标准与技术研究院(NIST)是美国商务部下属非监管联邦机构,其前身是1901年成立的美国国家标准局(NationalBureauofStandards,NBS),1988年更名为美国国家标准与技术研究院。
NIST的职责是指导美国使用已有和新兴的信息技术来满足国家在社会、经济和政治等方面的要求。根据《2002年联邦信息安全管理法案》,NIST加强了信息安全标准、指南和相关技术的研究,完成了NISTSP800系列出版物。其中,NISTSP800-82《工业控制系统安全指南》和NISTSP800-53《联邦信息系统推荐安全措施》2份出版物与电力工业信息安全密切相关。
根据《2007年能源独立与安全法案》,NIST“主要负责协调开发一个包括协议和信息管理的模型标准框架,实现智能电网设备和系统的互操作性”。为了完成法案提出的要求,NIST制定了3阶段的工作计划,以快速建立一套最初的标准,并形成有效的工作流程,随着技术的革新持续对标准进行制订和实施。NIST为商业和其他智能电网利益相关者提供了一个开放的公共交流平台,通过该平台,相关人员可以对已有的标准进行识别,分析缺失的标准并提出亟需制定的标准。目前NIST已了NISTIR7628《智能电网信息安全指南》。
1.4.2国际自动化协会
国际自动化协会(InternationalSocietyofAutomation,ISA)成立于1945年,是一家全球性的非盈利组织。主要从事自动化行业技术标准化工作。除了制定标准,ISA还从事认证、培训、会议组织、技术刊物出版等工作。
ISA的前身是美国仪表协会,2000年随着研究范围的扩大,更名为美国仪器、系统和自动化协会,后在2008年又更名为国际自动化协会。ISA下属ISA99委员会从事包括电网调度系统在内的工业控制系统的信息安全标准化工作,目前正在制定ISA99《工业自动化与控制系统安全》标准系列。
2美国电力行业信息安全工作主要成果
2.1关键设施保护CIP标准
2.1.1CIP标准的制定过程介绍
目前在全美强制推广的CIP标准最初名称是NERC1300,2005年NERC对NERC1300进行了更新并更名为CIP,分为CIP002-009共8个部分草案。CIP编制的目标是保证电网的可靠运行,覆盖对象包括供电公司、发电厂、电网运营商等电力企业。2006年4月,在经过4个版本的讨论与修改后,CIP标准第1版,同时了符合性实施计划[1'实施截止日期根据企业的不同定在2009—2010年之间。
2007年7月20日,FERC针对NERCCIP标准了一份《公共制定规则通知》[11],将NERCCIP作为强制性标准进行推行,但对标准的8个部分提出了59项修改内容,要求CIP在2009年前进行修改。2008年末,CIP的修改进入了实质性阶段,在2009年9月末了CIP第2版,即CIP002-2至CIP009-2。但在标准的执行过程中,针对CIP执行效果不佳的问题,NERC对CIP标准要求进行了细化和调整,2011年1月了CIP第4版。
2.1.2CIP标准内容介绍
NERCCIP标准的核心部分是CIP-002至CIP-009,8个要求部分分别覆盖资产识别、安全管理、人员管理、访问控制、物理安全、系统安全、应急响应与灾难恢复,具体内容描述见表1。在提出要求的基础上,NERC制定了符合性实施计划,将标准的执行分为了资产评估、基本符合、符合和通过审计4个阶段,对不同的电力企业制定了不同的执行时间表和审计截止日期,电力企业在审计截止日期之前将CIP中要求的材料提交到NERC或州权威机构。
2.1.3CIP标准存在的问题
尽管CIP作为全美强制推行的第一个电力系统信息安全标准,已经在管理层面取得了重大突破,但是CIP在内容上仍存在很多不足。
首先,CIP-002《关键网络资产识别》中只要求电力企业自己选用风险评估方法识别重要的信息资产,而且倾向于防护基于通用网络技术的信息系统主机、终端,但对于继电保护装置、测控装置、变压器等重要的电力系统组件,CIP中却没有提到。电力企业可以根据自己的评估方法接受一定的信息安全风险,自主确定需要保护的资产。但是在实际操作中,很多电力企业都声称在进行了风险评估之后,没有需要保护的重要资产。比如在美国东南最大的一个区域,所有电力企业(包括核电在内),都认为他们的发电系统对电网的可靠性没有影响,系统满足#-1定律,单一故障并不影响整个系统的稳定性,所以这些系统不属于重要资产[12]。但是他们并没有考虑到安全故障同时发生的情况。试想如果多个电站控制系统中都被植入了木马,而且同时发作,出现的状况将不亚于2003年的东北大停电。2009年4月,NERC的副主席兼首席安全官向NERC提交了一封信,信中称70%的美国电厂都认为自己的系统不是NERC的关键系统,30%的输电资产也被所属电力公司认为是非关键资产,而由于CIP没有覆盖配电,所以100%配电系统都不属于关键资产[13]。FERC在《公共制定规则通知》中对CIP的宽松条款表示不满,要求NERC重新考虑修改事宜,经过多版更新,目前的CIP第4版中虽然对资产进行了更近一步的定义,但是发电厂的资产基线设定值高达1500MW,仍有很多的发电设备将在防护要求之外,而且标准依旧没有考虑配电设施。
其次,CIP标准中要求的安全机制都是适用于商用信息系统的防病毒、安全配置等通用措施,主要用于解决调度中心的服务器和工作站的安全问题,而不是防护电厂和变电站的现场设备的。但对于目前美国变电站和电厂中的大部分现场控制器和可编程逻辑控制器(programmablelogiccontroller,PLC)等众多计算机处理能力低、结构简单的设备,这些措施则无法实施。而且,随着智能电网的推行,底层设备的智能化而引入的信息安全风险也是CIP标准必须面对的问题。
再次,CIP标准没有考虑配电系统和电力市场交易系统。配电的监控系统也是连接在NERC的调度通信网上的,配电监控系统的安全同样影响电网的安全。开放接入实时信息系统(openaccesssame-timeinformationsystem,OASIS)作为市场交易系统的一种,就在CIP的管理范围之外,它们一边连着EMS/SCADA系统,另一边就连着互联网,对电网的安全构成极大威胁。
根据NERC2011年3月的标准符合度情况统计数据,从2010年起,各电力企业和机构的CIP不符合项以每月100个的速度增长,而且这些不符合项中超过一半都还没有整改。CIP标准本身的缺陷和推行不力问题,使得美国国内很多专家对CIP是否真的能够提升全美电力系统的信息安全水平产生了巨大质疑。
2.2 NISTSP800-53和NISTIR7628
2.2.1 NISTSP800-53介绍
在美国国会将NERCCIP提升为强制要求的过程中,信息安全界始终有呼声推举安全防护覆盖面更广的NISTSP800-53作为强制标准。
NISTSP800-53是为了支持《2002年联邦信息安全管理法案》而制定的,该法案要求所有联邦机构都开发、记录并实施信息系统安全项目。作为法案实施的一部分,NIST提出了“风险管理框架”,将法案相关的标准和指南进行整合,帮助各机构制定实施信息安全项目,在法案的要求下,所有的联邦机构都必须强制执行。NISTSP800-53是“风险管理框架”的基础,其中包含管理、操作和技术3类安全控制措施(图2),为机构实施信息安全项目提供了基本信息安全控制点。
2.2.2 NISTIR7628介绍
在美国政府将智能电网列入国家重点发展产业的同时,NIST为智能电网信息安全战略规划了一份报告NISTIR7628《智能电网信息安全指南》。作为国家层面智能电网信息安全防护战略规划与指南,NISTIR7628中提出了一个普适性的框架,电力企业可以根据该框架制定基于自身特征、风险与脆弱性的信息安全战略规划。而相关的电力设备厂商和管理部门也可以将该报告中的安全措施作为工作指南的基本素材。
NIST编制NISTIR7628的目的是对NISTSP1108《智能电网互操作标准框架与路线图》进行补充。NISTSP1108提出信息安全是需要优先解决的标准工作专题,NISTIR7628在此基础上,对智能电网的信息安全进行了深入的分析,提供了用于指导智能电网风险管理的相关内容。NISTIR7628的编制工作自2009年3月启动,经过了多轮公开讨论与修改,第3版最终在2010年8月。
NISTIR7628报告第3版全文分为3个分册。第1分册描述了用于识别高层安全要求的风险评估步骤,提出了智能电网概念模型和7个智能电网域、域中以及域间接口的逻辑接口架构,并将这些接口分为了22类,对每一类接口制定了高层安全要求。在第1分册的最后对智能电网系统与设备中的加密与密钥管理问题进行了讨论。第2分册主要对用户的隐私问题进行了讨论。报告中对智能电网中新技术、个人信息、社区信息、人们在居所中的行为、电动汽车的使用情况等信息涉及的隐私问题进行了分析。根据被普遍使用的隐私原则,建议电力企业对智能电网业务流程中的包含个人信息的数据流进行跟踪,将隐私风险降到最低,另外还建议电力企业对用户和相关人员进行智能电网隐私风险的培训,指导他们降低此类风险。第3分册是对前2册中提出高层安全要求的需求分析和其他相关资料的汇编。其中包含脆弱性分类方法和报告编制采用的“自下向上”的安全分析方法。此外,还包含了智能电网信息安全新技术研发专题,指明了保证高层可靠性与安全的技术方向。最后,对识别和梳理智能电网信息安全标准的过程进行了描述。
NISTIR7628最大的贡献之一是形成了智能电网的安全要求指南,这些安全要求的内容主要是出自NISTSP800-53附录I中工业控制系统的安全要求,是对NIST之前工业控制系统安全研究成果的继承。尽管这份报告内容翔实丰富,且对于实际防护具有指导意义,但与NISTSP800-53遭遇的尴尬境地一样,美国政府想在电力行业内推行NISTIR7628中的要求仍需要长时间的考量和多方利益的权衡。
2.3 ISA99和旧C62443的推进
除了政府层面从保卫国家基础设施安全的角度关注电力系统以及智能电网的安全防护外,安全厂商、监控系统与设备制造商也意识到了电力系统的安全产品与解决方案市场潜力巨大,在基于原有信息安全技术提供测控系统及设备附加安全服务的同时,厂商通过参与民间电力系统信息安全技术标准化工作来占领技术制高点,扩大影响力,提升自身竞争力。
ISA下属ISA99委员会从事工业控制系统的信息安全标准化工作,正在制定的标准系列ISA99《工业自动化与控制系统安全》未来将被IEC等同采用为IEC62443《工业通信网络一网络和系统安全》。
ISA99委员会在其工作计划中提到,未来《工业自动化与控制系统安全》系列标准包含有常识与术语、安全项目的建立与运行、系统的等级与要求和终端设备的技术要求等4部分内容,标准结构见图3。
在ISA99委员会进行标准制定的同时,ISA下属安全合规性委员会(ISAsecuritycomplianceinstitute,ISCI)成立了嵌入式设备安全保证(embeddeddevicesecurityassurance,EDSA)认证项目,提出了嵌入式设备安全功能要求、嵌入式设备开发要求和嵌入式设备网络协议健壮性要求等一系列嵌入式设备测评准则和流程文档,在一定程度上为嵌入式设备的厂商提供了设备安全功能指南。
设备与系统安全机制的标准化和对电力通信规约的安全改造标准化,可以从底层直接实现系统建设与更新过程中安全技术的产业化集成,对提高电力系统的安全风险抵御能力具有重要意义。ISA99委员会早在1997年就了工业控制与自动化信息安全技术的报告,是最早进行相关研究的组织之一,因此业界一直对由厂商和研究机构组成的ISA99委员会寄予巨大期望,希望该委员会制定的标准能够从本质上提高工业控制系统的信息安全技术防护能力。在欧洲和亚洲具有巨大影响力的IEC的加入,也为ISA99在全球的推广提供了有力的支持。但是由于工作量巨大,标准工作组内部组织不力,ISA99标准的编制工作进展缓慢,目前还没有成型的实质性成果。
3美国电力行业信息安全工作的特点
3.1 厂商掌握核心信息安全技术
由于美国信息技术发展起步较早,美国IT厂商掌握着大量信息安全的核心技术,而且信息安全的标准化工作都主要是美国有实力的厂商主导。以目前唯一的电力系统信息安全技术标准,电力规约通信安全标准IEC62351[2Q]为例,IEC62351-3《包含TCP/IP协议的安全规范》中使用的方法为“传输层安全协议”(transportlayersecurity,TLS)[21],TLS协议是Certicom公司1999年在Internet工程任务组(Internetengineeringtaskforce,IETF)提出的。另外,Cisco、Microsoft等国外公司都掌握大量通信信息安全核心技术。
除了掌握核心技术知识产权,大量美国厂商还引领着信息安全技术的发展方向。随着电力监控终端的处理能力的提高和一次设备的智能化,设备自身面临的安全风险逐渐增多,大量自动控制系统生产厂商都在致力于将信息安全功能作为设备的增值能力,意图从系统底层奠定智能电网信息安全的基础。全球嵌入式及移动应用软件制造商WindRiver于2011年2月宣布与全球最大的专业安全技术公司McAfee达成一项战略合作协议,针对各类非PC设备,尤其是嵌入式及移动设备,共同开发、营销专属的安全防护解决方案并提供相关支持。
3.2 国家层面电力安全项目扶持力度大
美国联邦政府安排多个部门从事电力系统信息安全的相关工作,并对工业控制系统安全研究、智能电网标准化和企业技术研发项目提供强大的资金支持。早在2004年,DHS就向11家小公司提供了10万USD基金进行包括入侵检测系统(intrusiondetectionsystems,IDS)和密码算法在内的SCADA系统安全相关研究。2005年,为支持研究机构从事SCADA系统安全研究,DHS和NIST共同出资850万USD作为由Sandia实验室领导的信息架构保护协会(instituteforinformationinfrastructureprotection,I3P)2a期的研究经费。2007年,DOE向5个项目提供了790万USD进行电网以及其他能源基础设施的安全设备集成与先进技术应用。2009年底奥巴马提出政府将拨款34亿USD带动美国智能电网建设,2010年美国能源部为10个智能电网信息安全项目提供了3040万USD作为资金支持。2009年底确定的智能电网示范项目中很多项目都不同程度地包含信息安全的工作,其中DOE提供850多万USD示范项目基金,采用波音公司的军用级别信息安全软件技术改进区域输电系统计划与运行软件。美国多个部门连续在财年预算中提供工业控制和电力系统信息安全的项目基金,鼓励企业和学术机构从事相关的研究和研发工作,当前美国在电力系统信息安全方面的国际领先地位与政府的大力扶持密不可分。
3.3 电力行业信息安全监管力度较弱
美国在电力行业市场化进程中,随着民间资本的流入,政府对电力企业的监管控制程度都不同程度地降低了。在信息安全工作方面,尽管多部门齐抓共管,但在实际工作中国家层面各政府部门并不能强制要求电力企业如何进行信息安全防护工作,主要措施还是提供信息安全防护标准、指南,并且通过推动标准、指南的产业化应用逐步实现电力企业安全防护能力的提升。虽然FERC在强制推行CIP标准,但CIP的强度与我国的《电力二次系统安全防护规定》及配套方案相比,在控制力度和技术措施细度方面存在巨大差距,即使贯彻实行,也难以达到防御集团式攻击的能力。而且,FERC的监管权利有限,只能被动等待电力企业上报自审结果,并不具备有力的强制性监管方式,即使电力企业对实际标准执行工作敷衍了事,FERC也无可奈何。
3.4 电力企业信息安全工作基础较差
在电力市场竞争中,大部分美国电力企业更关注经济效益。由于受到20世纪90年代电力改革的影响,部分州的电网运营商利润被挤压,高额负债无法偿还、设备无法更新、电网老化严重和数字化程度低等现状严重制约美国电网的发展。在这样的形势下,企业投资者不愿意也没有资金从事信息安全防护工作。虽然近几年国家加大了这方面的资金投入,但对于大量的电力企业来说,信息安全的经验积累和意识转变仍需要时间。
在IT基础设施方面,大部分美国电力企业不具备用于生产控制业务的专用网络,仍使用互联网实现生产控制系统的广域连接,使得控制系统暴露在互联网上,为电网的生产控制引入巨大的风险。而且,目前各公司对信息安全工作的理解和重视程度不同,设定的信息安全防护目标和实现的防护效果也差异很大,防护薄弱的节点必然会成为整个北美互连电网抵御信息安全攻击的“短板”。
随着我国社会主义市场经济目标的确立和各项法律法规的日益完备,企业在经营、管理活动中涉及法律的事务越来越多,企业法律事务工作也日显重要。因此,一些有远见的企业和企业家对企业的法律事务工作也格外重视。他们不仅聘请专业律师担任企业的法律顾问,甚至还成立专门的法律事务部门,聘用专业法律人员处理企业的法律事务,维护企业的合法权益。
法律与企业经营、管理的关系
企业经营、管理等活动与国家法律有着十分密切的关系,主要体现在:
一、依法治国已经作为国家的基本方针写进了《宪法》。在现代法制社会,国家对社会的管理主要通过各种法律法规的实施来实现。企业作为国家经济活动的基本主体,必然也在国家法律法规调整的范围之列,受国家法律法规的约束。企业的经营、管理活动,必须在国家法律法规规定的范围内进行。
二、市场经济是建立在各经济主体相互平等的基础上的。各平等经济主体之间相互关系的调整,主要依靠国家的法律法规,所以说所谓市场经济也即法制经济。参与市场经济的企业,如果不知法,不懂法,就有可能在不知不觉之间因违法而受到法律的制裁,同时在企业的合法权益受到不法侵害时,也往往会由于不懂法而错失依法维护企业合法权益的机会。而知法守法的企业,则完全可以依法维护企业的合法权益,使之免受任何不法侵害。
三、企业经营、管理的整个过程,从宏观上看,也可以理解为即各种经济合同的谈判、签订、履行、解决纠纷的过程。企业的经营目标,主要依赖各个经济合同的正常、实际履行来实现。而各个经济合同的谈判、签订、履行、和纠纷的处理,均必须符合国家的法律法规。
四、企业依法签订的经济合同,是确立企业在经济活动中的权利和义务的具有法律约束力的协议,也是企业实现其经济目的、解决经济纠纷的重要依据,所以,经济合同也可以理解为是国家法律法规在该企业的具体延伸。签订经济合同,对企业来说如同立法一样重要。所以,企业在经济活动中,如缺乏必要的法律知识或专业的法律工作者的参与,经济合同签订不好,企业的经济目的也往往难以顺利实现。
企业法律事务工作的特点
企业作为国家法律调整的对象,企业法律事务工作必然有着不同于国家司法机关的自身的特点:
一、企业法律事务工作的内容主要体现在以下三个方面:
1、企业领导重大决策过程中的法律事务。包括企业的设立,投资项目的选择、谈判,重大经济合同的签订,企业的改制、上市,企业重大问题、突发问题的处理等。主要涉及企业法、投资法、公司法、合同法、金融法等内容。
2、企业经营、管理过程中的法律事务。如企业规章制度的制定,劳动人事的管理,经济合同的管理,金融税收的处理等等,均不同程度地涉及到相关的法律问题。
3、解决各种经济、民事纠纷过程中的法律事务。除经济、民事纠纷涉及的有关经济、民事法律问题外,还有关于仲裁、诉讼、执行等程序性法律问题。
二、企业法律事务工作不享有任何的执法的权力,而是着重与知法守法,防止发生法律冲突,依法维护企业的合法权益。
三、企业法律事务工作主要以预防为主,以避免发生法律纠纷为目标,其次才是依法解决、处理已发生的法律纠纷。
四、企业法律事务工作涉及面广,涉及的部门、人员较多,涉及的工作内容复杂,企业法律事务往往处于配角地位,带有服务性质,所以要求企业法律事务工作人员除必须掌握全面的法律知识外,还必须有高度的服务意识和良好的协作精神、奉献精神。
企业法律事务工作的功能
企业法律事务工作的功能主要三项:
一、预防功能
通过为企业领导进行重大决策提供法律意见,就企业经营、管理活动中有关法律问题提供法律意见,参与、协助企业领导和员工的有关工作,起草、审查企业的经济合同和有关法律事务文书,解答企业职工的法律咨询等,使企业依法进行各项经营、管理活动,防止出现违法行为和各种法律漏洞,预防企业发生法律纠纷,避免企业经济损失。
二、挽救功能
在企业发生法律纠纷或企业合法权益受到侵害时,通过企业进行协商、调解、仲裁、诉讼等活动,依法维护企业的合法权益,避免或挽回企业的经济损失。
三、宣传教育功能
孔铭:我了解到,特变电工这次投资建设的光伏并网电站项目具体包括阿克陶60兆瓦光伏并网发电项目、阿瓦提县30兆瓦光伏并网发电项目、乌什县一期20兆瓦光伏并网发电项目、巴楚县一期20兆瓦光伏并网发电项目,合计投资金额逾12亿元。
资料显示,特变在新能源领域耕耘已超过10年,尤其光伏EPC规模是全国第一,这种系统集成优势对于公司转型BT项目有很大的优势,在发电效率和管理效率上有优势。同时公司在新疆西北部地区已有很多的光伏EPC项目,且跟当地政府有着良好的关系,资源储备上也有较大的优势。
近年来,特变利用新能源终端资源优势,培育的光伏配套工程业务,已经从自身配套产业成为新的业绩增长点。
在我看来,丰富的资源储备和系统集成优势,将助力公司的BT转型步伐。BT项目的利润率超过10%,而EPC项目净利润率约5%,规模和盈利能力一起提升,将对未来几年业绩产生积极的贡献。
《动态》:近期,特变电工的另外一则公告也值得注意,即公司的全资公司特变电工能源印度有限公司与武汉钢铁股份有限公司共同投资特变电工-武钢印度有限公司,建设硅钢加工配送中心项目。您能否给我们简单介绍一下?您如何评价特变电工在印度的投资发展呢?
孔铭:我觉得,本次印度能源公司与武钢公司共同投资合资公司,建设硅钢加工配送中心项目,有利于印度能源公司利用优势资源完善供应链建设,保障印度特高压研发生产基地原材料的供应及其长期稳定发展,有利于保障公司国际化战略的实施。此外,硅钢片加工配送中心项目将借助高品质产品及良好的加工能力优势,开拓印度硅钢片市场,实现一定的经济效益。
据我所知,印度人口与中国相当,但电力装机与中国80年代相当,电力缺口很大,是未来的世界电力电网市场中心。
2012年以来约2年时间,特变电工先后获得印度国家电网公司、印度国家火电公司和邦省电力公司的18个变电站200多台产品的订单,并总包了6个变电站的建设工程和百余公里电缆铺设。2014年6月28日特变印度基地一期项目正式落成至目前,已有24台765千伏特高压产品(变压器、电抗器等)成功下线,进入印度国家主电网工作。
我也了解到,公司与印度当局关系良好。印度国家银行也在9月底宣布向特变电工印度能源公司提供5年期27亿卢比授信。应该说,特变电工目前在印度的投资发展是比较成功的。
《动态》:除了新能源领域,在其他业务领域,特变电工目前的发展状况如何呢?
孔铭:先说说特变电工目前的总体业绩状况。特变近期公布的三季报显示,公司前三季度实现营业收入264.7亿,同比增长37.99%。公司今年营业收入增加原因除了新能源系统集成业务之外,主要系多晶硅业务和物流贸易所致,输变电板块相对平稳。
详细来看,特变的制造业务主要有变压器与电线电缆两部分,前三季度收入增长达到10-20%。公司作为国内输变电成套设备最强企业之一,市场份额稳居前三,在特高压项目的增量市场拉动下,预计未来2-3年10%以上的稳定增长有保障。
特变的的多晶硅满产满销,目前产能是1.5万吨,预计全年产量将超过1.6万吨。从成本来看,1.2万吨多晶硅线全成本是9万多/吨,3000吨线全成本是10-11万/吨,成本做到全球最低之列。
另外,建造工程也是特变电工未来业绩的重要提升点。公司是国内电力设备成套海外战略实施最早,也是最为成功的民营企业。目前海外工程量国内排名前三。未来有望将成为一个可靠新增长点。
《动态》:您刚才提到了公司的电力设备产业,在海外业绩不凡。近期,公司也取得了国内电力工程总包一级资质。这对特变的国内电力业务有何助力?
孔铭:我认为这一资质的取得对于特变电工来说意义重大。这意味着未来公司有资格参与国内的电力工程总包,而以往公司在国内基本是单纯的输变电设备供应商,这一资质的取得将为公司开辟新的业务增长点。
目前,国家能源局为准东-华东1100千伏特高压在准东特高压落脚点附近同步规划了1300万千瓦的火电装机,即10个2*66万千瓦的坑口火电厂。如果这一规划实施,将释放巨大的输变电设备和电力工程需求。
近水楼台先得月,特变电工不仅能作为煤电资源拥有者从疆电东送受益,而且作为工程总包商和设备供应商在相关配套工程建设中就已经能直接受益了。
《动态》:目前,“一带一路”战略是当前领导层主推的大战略。特变电工作为其中的概念股,将如何受益于这一战略呢?
孔铭:资料显示,8、9月间出访了从蒙古到印度的多国,其中,在出访塔吉克和印度时分别出席了特变电工承建的杜尚别热电二期开工仪式和参观了特变电工印度产业园,特变电工总经理叶军随访印度。由此可见,政府对这家公司的重视程度。
关键词 水利施工 经济管理 研究分析 途径研究
一、引言
在当前我国社会主义市场经济的体制不断完善以及市场经济基本秩序制度不断健全的形势之下,各大企业要想寻求进一步的发展,并且在竞争日益激烈的市场当中寻求发展的地位,就需要不断地加强自身内部的经济管理,加强资金的利用效率,并且完善经济建设项目各个环节的基本工作。同样的,对于我国的水利施工企业来讲,要想增强综合竞争力,需要结合自身企业的建设特点,结合当前市场经济的基本形势,同时制定出详细的加强对策和改进的途径。我国的水利施工企业在经济管理方面特点较为明显,需要针对生产、经营、安全管理和质量管理等多个环节进行加强,并且充分地认识到水利施工企业经济管理的重要意义,以此为途径加以提高。
二、水利施工企业经济管理的特征分析
为了进一步地落实并且完善水利施工企业经济管理的各项基本指标和建设的方案,还应当深入地对企业经济管理的特征进行分析,充分并且全面地认识到企业在各项经济活动当中需要遵循的基本规则。
首先,对于水利施工企业来讲,其经济管理所涉及的范围比较广泛,其中不仅包含有水利施工的生产和质量安全等环节工作,同时还包含有资金的管理、成本的控制、经营建设等几个不同环节的项目。另外,水利施工企业在经济管理工作当中所涉及的专业知识和学科也非常的广泛,需要管理人员首先具备扎实的专业经济科学管理能力和相应的理论基础知识,另外还应当需要专业人员对我国水力系统建设的法律规定具有充分且全面的认识,具备良好的专业素质和专业技能,具有良好的专业素养。最后,在我国的水利施工各项活动之中,经济效益的影响因素较多,诸如直接的影响因素有成本控制不当、经营管理不善,如果出现上述的问题,则会导致水利施工企业的经济管理出现失控的情况,最终导致企业的效益急剧下降,严重的情况之下还会造成企业出现亏损的情况。所以,综合上述的分析,对于我国现代化的水利施工企业建设和发展来讲,要想确保生存的基本地位,就应当加强经济管理工作,充分地意识到经济管理项目的必要性,从根本的角度入手进行整改。
三、水利施工经济管理的措施综述
根据上文针对我国水利施工企业加强经济管理的基本目的和主要的特征进行分析,可以对相关工作当中存在的问题以及完善管理项目的重大意义有着全面的了解。下文将针对完善水利施工企业经济管理的基本对策和根本的途径进行探索,旨在不断地促进工作的开展。加强水利施工企业的经济管理工作,应当从质量、成本、安全等几个环节入手进行强化。
(1)落实水利施工企业资金管理。首先,需要确保企业可以落实相关的资金管理,对于我国现代化的水利建设,尤其是各大水库的建设来讲,需要有充足的资金流量,所以,在实践的资金管理项目之中,需要建立起相应的资金管理账户,对应收的账款和相关的款项进行严格的控制,加强资金流量管理,并且在水库建设施工之中应当将资金的回笼放在首要的地位,这样不仅有益于企业开展资金统筹式规划管理,同时还可以全面地增加企业的资金保障,确保企业的施工建设利润。另外,对于水利施工企业来讲,还应当尽可能地减少坏账而带来的经济损失,针对应收账款的项目和形式进行合理的转变,可以将应收账款转变成为应收的票据,这样可以在法律允许的范围之内保留水利施工企业的追索权益,进而减少坏账而带来的巨大损失,增强了企业的经济利润。
(2)加强资金成本控制。对于水利施工企业来讲,还应当加强资金和相关成本的控制。在水利企业之中成本的管理和控制是需要重点探索和研究的项目,如果针对成本控制不妥善,则企业的核算就会出现不准确的情况,并且还会进一步增加企业投标工作的风险,最终对利润形成直接影响。在实践的经济管理工作当中,应当首先对影响因子进行分析,采取必要的措施进行控制,加强相关经济管理信息和资料的采集,加强控制方案的执行力度。另外还需要加强企业施工项目开展之前的目标成本制定,结合水利施工企业建设项目的基本特性,在施工的环节当中对诸多影响因子进行全方位的控制,加强对经营环境变化的预测和分析能力,采取不同的措施加以管控,进而使得目标的制定可以更加科学,确保水利施工企业的经济效益。
(3)加强水利施工项目质量和安全管理。同时加强水利施工项目的质量管理也是一个至关重要的环节。质量是各大施工项目生存和长久发展的关键点,更是全面保障人民财产安全和生命安全的根本方式。对于水利项目的建设来讲,应当加强安全的检查和安全管理,加强质量检查和分析,加强技术的操作监督,避免安全质量事故的发生。在实践的工作当中每一项正式水利施工开始之前,需要深入对施工现场的基本情况进行了解,诸如在水库的项目之中需要首先结合实际状况制定出基本的技术规程和施工组织计划,并且确保计划的可行性。另外还应当聘请专门的监督人员对质量环节进行监督和管理,严把质量关,由专门的单位和部门统一对相关质量问题提出汇报和解决的途径,加强对问题的反馈和技术处理,力求每一道施工的工序都符合标准。
(4)水库施工经济管理。在水库的施工之中也应当完善经济管理的相关指标,增强水库建设的经济性与可靠性。首先,需要使用计算机对网络进度计划进行详细的制定,并且采用先进的技术手段和措施加以控制,提升施工的进度,力求各个分项目的施工均可以满足要求,促进经济性的提升。其次,还应当加强水库施工中质量指标的控制,采用全面质量管理的方式,对出现质量缺陷的部位采用PDCA循环控制,力求确保各个分项目的工程均可以达到最佳的验收合格率,同时对相关的施工操作施行相关的奖惩制度,对施工的责任应当严格的施行责任管理制度,对施工的项目进行全面的质量监督,同时对违反操作规定的流程应当严格的制止,出现任何形式的违规现象均应当及时地停工改进,严重之时可以以罚款的形式来加以控制。对于施工之中按照设计图纸进行操作并且质量优异的项目应当予以奖励,可以采取奖金、表彰以及表扬等形式,确保施工的质量和水准。在水库施工之中经济管理相当重要,要想促进经济管理水准的提升还应当建立起相应的安全生产建设指标,全面地落实安全生产责任制度,加强生产的奇偶碍于,并且针对重点的危险区域加以防护和管控,力求全面地降低伤亡事故,在施工之中严格地按照规定和设计形式进行现场的布置,促进施工水准的进步,减少返工,保障施工的经济性。
四、结束语
文章详细的地分析了现代化的水利施工经济管理工作的特点,同时对存在的问题进行了深入的探讨,旨在不断地促进水利施工的发展水准。水利施工企业经济管理作为一项非常复杂的工作,除了要加强其资金、成本、安全以及质量管理外,还要妥善协调各方面关系,严格按规定办事,以保证各项管理措施真正落到实处,从而提高水利施工企业经济管理的整体水平。
(作者单位为辽宁省汤河水库管理局)
参考文献
[1] 苏运华.试谈水利施(下转第页)(上接第页)工企业成本管理中存在的问题及对策[J].工会论坛(山东省工会管理干部学院学报),2010(03).
[2] 张全善.试论水利施工经济管理的主要内容[J].山西经济资讯,2011(10):13-15.
[3] 蒋靖.浅议现代化的经济管理体系[J].黑龙江财经资讯,2008(7):56-59.
【关键词】系统工程;电力规划;特点;方法;应用
引言
电力规划工程具有一般工程难以企及的复杂性,电力规划工程由于其电力系统的技术性与精确性特点,具有较高的专业性,又由于其涉及部门多、领域广、规模大、不确定性因素多等原因,电力规划工程又往往会产生局限性。而系统工程的一些理论和方法具有较清晰的思路,对电力规划具有较高的指导意义,能够有效降低电力成本,提高投资效益,同时还能获得良好的环境效益与经济效益。
1.系统工程的特点分析
系统工程通过运用科学的方法对建设工程中所需的人财物等各方面的资源进行优化组织,对多项规划设计方案及其备选顺序进行从优选择与排列,确保工程的规划工作在既定期限内能够实现最理想、最高效、最经济的效果。科学的方法就是运用整体观念,全面统筹,使局部服从全局,细节服从整体,短期服从长期,做到物尽其用与人尽其才,避免人财物等资源不必要的浪费,科学规划工程的每一环节,完善细节,发挥整体优势,最终获得最优的规划与管理效果。系统工程自身的优势与特点如下:
1.1系统工程的整体集合性
系统工程的全过程包括所有细节均应服从其最终的整体目标,集成工程的所有方面与细节,不断优化系统管理的方式。自始至终地贯彻“系统”这一理念,指导整个工程的建设与目标的实现。
1.2系统工程的内部相关性
由于系统工程内部细分为各项子系统,内部各要素之间的关系十分复杂,需要投入更多的注意力在系统内部子系统关系以及内部各要素上,加强系统工程内部的协调管理。
1.3系统工程的动态性与等效性
系统工程的工作方法能够在系统工程的动态变化中不断进行工程的整体优化,对“不同系统工程”与“同一系统工程”的不同管理手段可以实现同样的效果。
2.系统工程的方法在电力规划中的应用分析
2.1进行综合资源规划,优化电力资源配置
综合资源规划(IRP)方法能够优化配置电力工程的资源。IRP目标的确定需要协调与其他战略规划目标之间的关系,真实地反映工程各部门与环境、电力企业等利益相关者的价值,确定各项工程资源的具体特征与重要信息,建立起各种权衡关系。IRP方法最终能够实现电力供应与需求管理综合费用用电最低,使供电费用最低,也使客户总的支出费用最低。
2.2发挥人口预测与经济预测的宏观经济分析作用
人口预测和经济预测是宏观经济预测的两大组成部分。
(1)总量模拟与分组模拟是人口预测经常采用的两种分析方法,人口预测分析方法不仅包括了总人口和家庭户数的增长情况,而且包括了总人口和家庭户数按城乡、年龄、性别进行分组发生的变化。
(2)投入产出方法是经济预测分析的基础方法,经济预测分析从总需求和总供给两个方面分析消费与投资、就业与收入等国民经济情况。经济预测结果包括产业结构、产品结构、国民生产总值、国内收入、国内产出、各行业的重要经济指标,例如价格、就业人数、总产值、行业生产总值、投资总值、资本存量等重要经济参数。
2.3深入市场,重点预测电力能源需求
由于电力及其他能源形式之间存在一定的可转化性,新技术和需求侧管理也会影响现市场的需求水平,我们只有采用科学有效的方法,才能真实地预测能源与电力需求。
对宏观经济与电力市场进行调查研究之后,需要重点预测用电结构、负荷特性的变化;分析终端用户用能形式的可转换性、预测能源价格、电价以及电力市场开拓等对负荷水平的影响;研究需求侧管理对电力需求的影响,例如减少电力传输损耗、提高设备效率、采用节能高效设备、改进产品加工工艺、提高设备运行管理水平、鼓励用户更加合理高效地用电;探究科技进步、信息化对电力需求的影响等。
2.4权衡评价各项资源及其性能指标
分析能源资源之前,需要对现有的与未来的能源资源做如下的深入分析:制定多项资源组合方案,满足负荷增长需求;对可靠性指标备用容量、成本费用、大气排放量等相关性能指标进行分析;优化方案的组合,得出最佳的性能指标;测试不确定性因素,分析灵敏度。全面比较,优化选择供应方与需求方的各项资源,制定出科学合理、高效可行的备选规划方案,确保其能够满足各种水平的电力需求;对规划方案的成本、供电量、装机顺序等各项结果进行综合性的权衡评价。
2.5争取良好的环境效益与经济效益
环境分析作为一种新的评估方式,把环境因素及影响纳入能源开发方案,能够为电力行业带来良好的环境效益。环境分析的重要考虑目标如下:提高不可再生资源、土地资源、水资源等的利用率,考虑生物多样性与环境容量,降低废气、废液、固体废料等的排放量。
社会经济分析主要考虑到能源开发厂址对社会带来的影响以及能源开发方案对整个社会经济带来的效益成本。
通常而言,影响社会经济的因素主要包括社会家庭的收入、农业投资、商业投资、消费支出、社会成员健康状况等,我们需要对此类经济因素进行综合性的权衡与全面的分析;对不确定性因素以及潜在的风险进行敏感度分析;不同目标下的电力发展规划方案各异,需要评定方案的优劣,最终确定最佳的备选次序;分析评价最终的方案确定结果,对电力开发方案提出具有建设性的意见。
3.结语
系统工程因其自身良好的整体集合性、内部相关性、目的性、环境性、适应性等特点,其理论在国内各领域均得到了深度的认可与广泛的应用。系统工程理论尤其对大规模的系统规划工作具有重要的指导意义。
参考文献
[1]朱源源.对于我国电力规划设计技术的探讨[J].科学之友,2010(12)
[2]赵洪涛.电力系统规划分类及方法探究[J].中国电力教育,2013(11)