時間:2023-03-07 15:18:01
序論:速發(fā)表網結合其深厚的文秘經驗,特別為您篩選了11篇學校安全論文范文。如果您需要更多原創(chuàng)資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!
1引言
在過去的很多年,計算機組網的傳輸媒介主要依賴銅纜或光纜,構成有線局域網。但有線網絡在實施過程中工程量大,破壞性強,網中的各節(jié)點移動性不強。為了解決這些問題,無線網絡作為有線網絡的補充和擴展,逐漸得到的普及和發(fā)展。
在校園內,教師與學生的流動性很強,很容易在一些地方人員聚集,形成“公共場所”。而且隨著筆記本電腦的普及和Intemet接入需求的增長,無論是教師還是學生都迫切要求在這些場所上網并進行網上教學互動活動。移動性與頻繁交替性,使有線網絡無法靈活滿足他們對網絡的需求,造成網絡互聯和Intemet接入瓶頸。
將無線網絡的技術引入校園網,在某些場所,如網絡教室,會議室,報告廳、圖書館等區(qū)域,可以率先覆蓋無線網絡,讓用戶能真正做到無線漫游,給工作和生活帶來巨大的便利。隨后,慢慢把無線的覆蓋范圍擴大,最后做到全校無線的覆蓋。
2校園網無線網絡安全現狀
在無線網絡技術成熟的今天,無線網絡解決方案能夠很好滿足校園網的種種特殊的要求,并且擁有傳統網絡所不能比擬的易擴容性和自由移動性,它已經逐漸成為一種潮流,成為眾多校園網解決方案的重要選擇之一。隨著校園網無線網絡的建成,在學校的教室、辦公室、會議室、甚至是校園草坪上,都有不少的教師和學生手持筆記本電腦通過無線上網,這都源于無線局域網拓展了現有的有線網絡的覆蓋范圍,使隨時隨地的網絡接入成為可能。但在使用無線網絡的同時,無線接入的安全性也面臨的嚴峻的考驗。目前無線網絡提供的比較常用的安全機制有如下三種:①基于MAC地址的認證?;贛AC地址的認證就是MAC地址過濾,每一個無線接入點可以使用MAC地址列表來限制網絡中的用戶訪問。實施MAC地址訪問控制后,如果MAC列表中包含某個用戶的MAC地址,則這個用戶可以訪問網絡,否則如果列表中不包含某個用戶的MAC地址,則該用戶不能訪問網絡。②共享密鑰認證。共享密鑰認證方法要求在無線設備和接入點上都使用有線對等保密算法。如果用戶有正確的共享密鑰,那么就授予該用戶對無線網絡的訪問權。③802.1x認證。802.1x協議稱為基于端口的訪問控制協議,它是個二層協議,需要通過802.1x客戶端軟件發(fā)起請求,通過認證后打開邏輯端口,然后發(fā)起DHCP請求獲得IP以及獲得對網絡的訪問。
可以說,校園網的不少無線接入點都沒有很好地考慮無線接入的安全問題,就連最基本的安全,如基于MAC地址的認證或共享密鑰認證也沒有設置,更不用說像802.1x這樣相對來說比較難設置的認證方法了。如果我們提著筆記本電腦在某個校園內走動,會搜索到很多無線接入點,這些接入點幾乎沒有任何的安全防范措施,可以非常方便地接入。試想,如果讓不明身份的人進入無線網絡,進而進入校園網,就會對我們的校園網絡構成威脅。
3校園網無線網絡安全解決方案
校園網內無線網絡建成后,怎樣才能有效地保障無線網絡的安全?前面提到的基于MAC地址的認證存在兩個問題,一是數據管理的問題,要維護MAC數據庫,二是MAC可嗅探,也可修改;如果采用共享密鑰認證,攻擊者可以輕易地搞到共享認證密鑰;802.1x定義了三種身份:申請者(用戶無線終端)、認證者(AP)和認證服務器。整個認證的過程發(fā)生在申請者與認證服務器之間,認證者只起到了橋接的作用。申請者向認證服務器表明自己的身份,然后認證服務器對申請者進行認證,認證通過后將通信所需要的密鑰加密再發(fā)給申請者。申請者用這個密鑰就可以與AP進行通信。
雖然802.1x仍舊存在一定的缺陷,但較共享密鑰認證方式已經有了很大的改善,IEEE802.11i和WAPI都參考了802.1x的機制。802.1x選用EAP來提供請求方和認證服務器兩者之間的認證服務。最常用的EAP認證方法有EAP-MD5、EAP-TLS和PEAP等。Microsoft為多種使用802.1x的身份驗證協議提供了本地支持。在大多數情況下,選擇無線客戶端身份驗證的依據是基于密碼憑據驗證,或基于證書驗證。建議在執(zhí)行基于證書的客戶端身份驗證時使用EAP-TLS;在執(zhí)行基于密碼的客戶端身份驗證時使用EAP-Microsoft質詢握手身份驗證協議版本2(MSCHAPv2),該協議在PEAP(ProtectedExtensibleAuthenticationProtoco1)協議中,也稱作PEAP-EAP-MSCHAPv2。
考慮到校園群體的特殊性,為了保障校園無線網絡的安全,可對不同的群體采取不同的認證方法。在校園網內,主要分成兩類不同的用戶,一類是校內用戶,一類是來訪用戶。校內用戶主要是學校的師生。由于工作和學習的需要,他們要求能夠隨時接入無線網絡,訪問校園網內資源以及訪問Internet。這些用戶的數據,如工資、科研成果、研究資料和論文等的安全性要求比較高。對于此類用戶,可使用802.1x認證方式對用戶進行認證。來訪用戶主要是來校參觀、培訓或進行學術交流的一些用戶。這類用戶對網絡安全的需求不是特別高,對他們來說最重要的就是能夠非常方便而且快速地接入Intemet,以瀏覽相關網站和收發(fā)郵件等。針對這類用戶,可采用DHCP+強制Portal認證的方式接入校園無線網絡。
如圖所示,開機后,來訪用戶先通過DHCP服務器獲得IP地址。當來訪用戶打開瀏覽器訪問Intemet網站時,強制Porta控制單元首先將用戶訪問的Intemet定向到Portal服務器中定制的網站,用戶只能訪問該網站中提供的服務,無法訪問校園網內部的其他受限資源,比如學校公共數據庫、圖書館期刊全文數據庫等。如果要訪問校園網以外的資源,必須通過強制Portal認證.認證通過就可以訪問Intemet。對于校內用戶,先由無線用戶終端發(fā)起認證請求,沒通過認證之前,不能訪問任何地方,并且不能獲得IP地址??赏ㄟ^數字證書(需要設立證書服務器)實現雙向認證,既可以防止非法用戶使用網絡,也可以防止用戶連入非法AP。雙向認證通過后,無線用戶終端從DHCP服務器獲得IP地址。無線用戶終端獲得IP地址后,就可以利用雙方約定的密鑰,運用所協商的加密算法進行通信,并且可以重新生成新的密鑰,這樣就很好地保證了數據的安全傳輸。
使用強制Portal+802.1x這兩種認證方式相結合的方法能有效地解決校園網無線網絡的安全,具有一定的現實意義。來訪用戶所關心的是方便和快捷,對安全性的要求不高。強制Portal認證方式在用戶端不需要安裝額外的客戶端軟件,用戶直接使用Web瀏覽器認證后即可上網。采用此種方式,對來訪用戶來說簡單、方便、快速,但安全性比較差。雖然用戶名和密碼可以通過SSL加密,但傳輸的數據沒有任何加密,任何人都可以監(jiān)聽。當然,必須通過相應的權限來限制和隔離此類用戶,確保來訪用戶無法訪問校園網內部資料,從而保證校園網絡的高安全性。校內用戶所關心的主要是其信息的安全,安全性要求比較高。802.1x認證方式安裝設置比較麻煩,設置步驟也比較多,且要有專門的802.1x客戶端,但擁有極好的安全性,因此針對校內用戶可使用802.1x認證方式,以保障傳輸數據的安全。
4結束語
校園網各區(qū)域分別覆蓋無線局域網絡以后,用戶只需簡單的設置就可以連接到校園網,從而實現上網功能。特別是隨著迅馳技術的發(fā)展,將進一步促進校園網內無線網絡的建設?,F在,不少高校都已經實現了整個校園的無線覆蓋。但在建設無線網絡的同時,由于對無線網絡的安全不夠重視,對校園網無線網絡的安全考慮不夠。在這點上,學校信息化辦公室和網管中心應該牽頭,做好無線網絡的安全管理工作,并完成全校無線網絡的統一身份驗證,做到無線網絡與現有有線網絡的無縫對接,確保無線網絡的高安全性。
一、學校安全教育的主流理念———“主動安全”教育
從各國學校安全教育實踐中可以看出,雖然各國都根據本國實際和需要采取不同的安全教育策略,但有著顯著的共同點,大家都秉持了近似的學校安全教育理念———“主動安全”教育理念?!爸鲃影踩苯逃砟詈诵氖峭怀鰪娬{培養(yǎng)人的主動性,強調人的主動性在安全防范實踐中的重要作用。在科技迅猛發(fā)展的今天,有一種不良傾向逐漸引起了各國安全專家和教育者的關注,就是人們越來越依賴技術、防護設施來保護自己。汽車安全就是個比較明顯的例子,人們越來越迷信汽車廠家的安全技術宣傳,諸如碰撞星級、安全氣囊、ESP 系統等,認為依靠這些安全設計,駕駛者就可以高枕無憂了!其實,正是這種錯誤觀念才埋下災難的種子,很多車禍的根本原因就是駕駛者主動安全意識的降低和缺失。安全專家和教育者都認為,技術防范始終是一種輔助,是低級防范策略,它只有與人的主動性防范結合起來才有意義,發(fā)揮人防范的主動性才是高級防范策略。學校安全教育之所以意義重大,就在于它建立了和發(fā)展了人的防范主動性?!爸鲃影踩崩砟钕碌慕逃龑嵺`表現多種多樣,概括起來主要有以下幾個重點:其一,著重培養(yǎng)人的主動安全意識和主動安全行為習慣。世界各國都非常重視這方面教育實踐,這是“主動安全”教育的核心內容。從英國的小學生守則中,我們可以看到,十條內容雖然不多,但幾乎全部都是安全教育的內容,而且非常具體,通俗易懂,例如“……5.不喝陌生人的飲料,不吃陌生人的糖果;6.不與陌生人說話;7.遇到危險可以打破玻璃,破壞家具;8. 遇到危險可以自己先跑;9. 不保守壞人的秘密;……”安全教育(有學者也認為是“生命教育”)可以說是英國人受到的全部教育的重要基礎和開端。其二,積極運用多種有效的技術手段作為輔助,以人為本且不斷改進。隨著安全防范技術的進步,技術手段既成為安全工作的重要工具,也成為安全教育的重要輔助。法國在學校中推行了校園安全監(jiān)測系統,監(jiān)測項目細致,且系統和數據庫不斷升級。監(jiān)測系統及其監(jiān)測評估結果,既是學校安全管理的有效手段,也是對教師、學生進行安全教育的最好教材,可以將教育培訓活動與實際問題的解決緊密結合起來。日本還專門開發(fā)了保護學生尤其是低齡學生的安全防護設備,如帶 GPS 定位功能的安全報警器、手機、隱蔽的發(fā)射裝置等。教師和家長經常輔導孩子使用這些設備的方法,輔導的過程就是有效的安全教育過程。其三,制定具體可行的法規(guī)、制度、標準等,保障安全教育及成果的落實。美國是依法保障安全教育的典型,奧巴馬政府延續(xù)了《不讓一個孩子掉隊法》(NCBL)關于學校安全的年度公告制度,要求各學區(qū)對校園暴力事件進行詳細統計,并公布結果。該法規(guī)定,各州必須對“長期處于危險境地的學校”作出說明和認定,保證學生的知情權。這與法國的校園安全監(jiān)測系統的作用是相似的,而且上升到法律保障的水平。美國學校都嚴格執(zhí)行門禁制度,對來訪接待和學生外出都嚴格審查和登記。這對學生是很具體的安全教育,讓學生懂得,服從學校的管理制度自己才是安全的,服從管理也是有利于自護的良好行為習慣。
二、我國學校安全教育需要改進和創(chuàng)新
我國學校安全教育,在改革開放以后逐步發(fā)展起來,特別是近十多年來,在學校安全教育實踐、安全防范技術、相關法規(guī)建設等方面都取得較大成績。國家教育部 2006、2007 年還先后了《中小學幼兒園安全管理辦法》和《中小學公共安全教育指導綱要》,學校安全管理和安全教育工作有了明確的指導。但是,與世界學校安全教育理念和實踐的主流比較,我們仍存在差距。比較突出的不足是,我們的學校安全教育理念還沒有跟上“主動安全”理念的主流,安全教育實踐沒有充分體現“主動安全”理念的重點,大多還停留在“應急”的層面,有些初步體現“主動安全”理念的教育實踐還需要結合我國實際進一步改進和大膽創(chuàng)新。首先,法規(guī)制定方面。我們的法規(guī)條文相對比較原則,操作性不強,如《中小學幼兒園安全管理辦法》是以教育部令的身份下發(fā)的,具有一定法律效力。其第五章安全教育的第四十一條“……學校應當對學生開展消防安全教育,有條件的可以組織學生到當地消防站參觀體驗……”這值得商榷,消防安全教育是必須做好的,而且要特別重視學生的實踐體驗和技能訓練,沒有條件也要結合實際創(chuàng)造條件做好。第四十二條“……學校應當每學期至少開展一次針對洪水、地震、火災等災害事故的緊急疏散演練……”這要求太低,一個學期(半年)1~2 次,這很容易使演練流于形式?!吨行W公共安全教育指導綱要》中關于安全教育講的相對更具體可行,但《綱要》又沒有法律效力,只能靠學校自覺,實際沒有保障。這種狀況顯然需要改進。筆者認為,需要在國家法定課程中明確納入安全教育的內容,保障課時,嚴格考核,可以和“品德課”“、體育課”結合。各地政府還要明令增加學校安全演練的內容和頻次,并監(jiān)督落實和考核。其次,教育實踐方面。目前我們的學校能落實的安全教育比較不足,多數都是“應急”或“應季”的提醒式告誡,如寒暑假前,學校發(fā)給家長一些注意交通安全、防止溺水等告誡通知。要想改變這種狀況,就要進行比較系統的體現“主動安全”理念的教育實踐。筆者建議,要重點做好幾個方面:其一,要明確學校安全教育的領導和指導,建議設置專職負責安全管理教育的學校負責人,專門指定公安、消防等專業(yè)安防人員作為學校安全教育的協調指導人,而且這些人員任期 4~5年,其工作情況納入本人業(yè)績考核。其二,統一編寫具有專業(yè)水準的、符合“主動安全”理念的、適合各地實際需要的安全教育計劃和教材,由品德課、體育課教師分別負責知識和技能教學,期末嚴格考核,考核結果記入學生操行檔案。安全教育教學情況也納入學校工作考核指標,并加大其權重。其三,加強學生安防演練,規(guī)定每月都要安排學生不同專題的安防演練,各地政府要明確要求社會有關單位給予演練大力支持,并監(jiān)督年度演練計劃、演練過程和演練效果。再次,安全技術輔助方面,要加大投入,強化支持系統建設。筆者認為,加大投入不要只想到為學校添置安防設備,更重要的是,要在全社會支持下為教師、學生和家長建立安防學習和實訓的支持系統。這個系統應該是在社會各部門發(fā)揮優(yōu)勢、密切合作下建立起來,可以在國家安全、國防、公安交通、消防、衛(wèi)生、食品安全、環(huán)保等社會職能部門的支持下,整合和開放各種資源,建設多種安全教育專業(yè)學習和實訓基地(國防基地、消防基地、交通基地、防疫基地、環(huán)?;氐龋⒅鸩叫纬上嗷ヅ浜系陌踩夹g支持網絡和以此為基礎建立的信息服務系統,為學校安全教育提供全方位高層次的技術支持。
作者:李強
學校領導階層必須要轉變觀念,將食品衛(wèi)生安全工作作納入到領導班子的視線,進入校級領導的日常工作范圍內,并要形成一個主要領導日常監(jiān)督、分管領導親自上陣、其他領導積極配合支持、所有部門密切配合的管理體系。學校必須要樹立起“以德育為核心,以”教學為中心,以安全為前提”的理念。在進行分工時,明確校長是第一責任人。校長必須要在科學發(fā)展關的指導下對學校食品安全工作進行大膽改革創(chuàng)新。在行政分工上,必須要分配一名副校長主管安全和后勤工作,黨委分工上,校長必須要用于擔當安全工作的第一責任人,切實抓好食品衛(wèi)生安全工作。
強化組織領導將可以更好的保障食品衛(wèi)生工作的開展,具體的管理責任是保證學校食品衛(wèi)生安全的關鍵所在。對于食品衛(wèi)生安全工作,要堅持以管理為主線,成立專門的領導小組??梢猿闪蓚€小組,一個小組主要行使學校的行政職能,由校長擔任組長,相關副職領導為副組長,各個科室的主要負責人為成員的食品衛(wèi)生安全領導小組。另一個則是由專門分管食品安全的副校長為組長、分管食品的主任為副組長、承包人為成員的食品衛(wèi)生安全領導小組。相關小組相互監(jiān)督配合,具體負責好食堂和學校超市的食品衛(wèi)生安全管理工作,并將安全責任落實到人。
二、加強多方合作,構建食品安全防控體系
食品安全防控體系是學校食品安全管理體系的重要內容,學校必須要加強區(qū)、校合作與校校合作的食品安全,共同搭建期一個全新的作食品安全防控平臺,通過共同的努力最終達到一個“互動”的、“雙贏”的方式。學校應該與其他學校共同合作籌建起學校食品安全協作組,并積極的與周邊的學校進行合作,最終構建起區(qū)、校合作,校校合作的食品安全防控體系。協作小組要以“平安校園”為主要宗旨,共同打造出“區(qū)——校”“?!!甭摵稀⒒ブ献髌脚_,并讓協作小組發(fā)揮以下功能:
(1)積極配合衛(wèi)生行政部門的相關工作,落實與學校相關的各項衛(wèi)生安全的政策;
(2)及時掌握周邊區(qū)域內各個學校食品安全的相關信息及動態(tài),并相互配合建立起一套完善的食品衛(wèi)生安全預警制度;
(3)讓校內的衛(wèi)生安全自查與互查以及經驗交流成為一種制度,共同維護;
(4)積極尋找并推薦優(yōu)秀的、有保障的食品供應商企業(yè)與學校合作,為學校供應食品;
(5)各個學校必須要培訓出自己的衛(wèi)生管理部與員工,同時還應該加強對師生食品安全培訓,提高他們的食品安全意識;
一、密碼的安全
眾所周知,用密碼保護系統和數據的安全是最經常采用也是最初采用的方法之一。目前發(fā)現的大多數安全問題,是由于密碼管理不嚴,使"入侵者"得以趁虛而入。因此密碼口令的有效管理是非?;镜?,也是非常重要的。
在密碼的設置安全上,首先絕對杜絕不設口令的帳號存在,尤其是超級用戶帳號。一些網絡管理人員,為了圖方便,認為服務服務器只由自己一個人管理使用,常常對系統不設置密碼。這樣,"入侵者"就能通過網絡輕而易舉的進入系統。筆者曾經就發(fā)現并進入多個這樣的系統。另外,對于系統的一些權限,如果設置不當,對用戶不進行密碼驗證,也可能為"入侵者"留下后門。比如,對WEB網頁的修改權限設置,在WINDOWSNT4.0+IIS4.0版系統中,就常常將網站的修改權限設定為任何用戶都能修改(可能是IIS默認安裝造成的),這樣,任何一個用戶,通過互聯網連上站點后,都可以對主頁進行修改刪除等操作。
其次,在密碼口令的設置上要避免使用弱密碼,就是容易被人猜出字符作為密碼。筆者就猜過幾個這樣的站點,他們的共同特點就是利用自己名字的縮寫或6位相同的數字進行密碼設置。
密碼的長度也是設置者所要考慮的一個問題。在WINDOWSNT系統中,有一個sam文件,它是windowsNT的用戶帳戶數據庫,所有NT用戶的登錄名及口令等相關信息都會保存在這個文件中。如果"入侵者"通過系統或網絡的漏洞得到了這個文件,就能通過一定的程序(如L0phtCrack)對它進行解碼分析。在用L0phtCrack破解時,如果使用"暴力破解"方式對所有字符組合進行破解,那么對于5位以下的密碼它最多只要用十幾分鐘就完成,對于6位字符的密碼它也只要用十幾小時,但是對于7位或以上它至少耗時一個月左右,所以說,在密碼設置時一定要有足夠的長度??傊诿艽a設置上,最好使用一個不常見、有一定長度的但是你又容易記得的密碼。另外,適當的交叉使用大小寫字母也是增加被破解難度的好辦法。
二、系統的安全
最近流行于網絡上的"紅色代碼"、"藍色代碼"及"尼姆達"病毒都利用系統的漏洞進行傳播。從目前來看,各種系統或多或少都存在著各種的漏洞,系統漏洞的存在就成網絡安全的首要問題,發(fā)現并及時修補漏洞是每個網絡管理人員主要任務。當然,從系統中找到發(fā)現漏洞不是我們一般網絡管理人員所能做的,但是及早地發(fā)現有報告的漏洞,并進行升級補丁卻是我們應該做的。而發(fā)現有報告的漏洞最常用的方法,就是經常登錄各有關網絡安全網站,對于我們有使用的軟件和服務,應該密切關注其程序的最新版本和安全信息,一旦發(fā)現與這些程序有關的安全問題就立即對軟件進行必要的補丁和升級。比如上面提及引起"紅色代碼"、"藍色代碼"及"尼姆達"病毒的傳播流行的Unicode解碼漏洞,早在去年的10月就被發(fā)現,且沒隔多久就有了解決方案和補丁,但是許多的網絡管理員并沒有知道及時的發(fā)現和補丁,以至于過了將近一年,還能掃描到許多機器存在該漏洞。
在校園網中服務器,為用戶提供著各種的服務,但是服務提供的越多,系統就存在更多的漏洞,也就有更多的危險。因些從安全角度考慮,應將不必要的服務關閉,只向公眾提供了他們所需的基本的服務。最典型的是,我們在校園網服務器中對公眾通常只提供WEB服務功能,而沒有必要向公眾提供FTP功能,這樣,在服務器的服務配置中,我們只開放WEB服務,而將FTP服務禁止。如果要開放FTP功能,就一定只能向可能信賴的用戶開放,因為通過FTP用戶可以上傳文件內容,如果用戶目錄又給了可執(zhí)行權限,那么,通過運行上傳某些程序,就可能使服務器受到攻擊。所以,信賴了來自不可信賴數據源的數據也是造成網絡不安全的一個因素。
在WINDOWSNT使用的IIS,是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的IIS默認安裝又實在不敢恭維,為了加大安全性,在安裝配置時可以注意以下幾個方面:
首先,不要將IIS安裝在默認目錄里(默認目錄為C:\Inetpub),可以在其它邏輯盤中重新建一個目錄,并在IIS管理器中將主目錄指向新建的目錄。
其次,IIS在安裝后,會在目錄中產生如scripts等默認虛擬目錄,而該目錄有執(zhí)行程序的權限,這對系統的安全影響較大,許多漏洞的利用都是通過它進行的。因此,在安裝后,應將所有不用的虛擬目錄都刪除掉。
第三,在安裝IIS后,要對應用程序進行配置,在IIS管理器中刪除必須之外的任何無用映射,只保留確實需要用到的文件類型。對于各目錄的權限設置一定要慎重,盡量不要給可執(zhí)行權限。
三、目錄共享的安全
在校園網絡中,利用在對等網中對計算機中的某個目錄設置共享進行資料的傳輸與共享是人們常采用的一個方法。但在設置過程中,要充分認識到當一個目錄共享后,就不光是校園網內的用戶可以訪問到,而是連在網絡上的各臺計算機都能對它進行訪問。這也成了數據資料安全的一個隱患。筆者曾搜索過外地機器的一個C類IP網段,發(fā)現共享的機器就有十幾臺,而且許多機器是將整個C盤、D盤進行共享,并且在共享時將屬性設置為完全共享,且不進行密碼保護,這樣只要將其映射成一個網絡硬盤,就能對上面的資料、文檔進行查看、修改、刪除。所以,為了防止資料的外泄,在設置共享時一定要設定訪問密碼。只有這樣,才能保證共享目錄資料的安全。
四、木馬的防范
相信木馬對于大多數人來說不算陌生。它是一種遠程控制工具,以簡便、易行、有效而深受廣大黑客青睞。一臺電腦一旦中上木馬,它就變成了一臺傀儡機,對方可以在你的電腦上上傳下載文件,偷窺你的私人文件,偷取你的各種密碼及口令信息……中了木馬你的一切秘密都將暴露在別人面前,隱私?不復存在!木馬,應該說是網絡安全的大敵。并且在進行的各種入侵攻擊行為中,木馬都起到了開路先鋒的作用。
近年來,高校學生傷害事故發(fā)生率呈上升趨勢,學生傷害事故引起的賠償糾紛案件也與日俱增。受害學生家長動輒向學校索賠幾十萬、甚至上百萬。有的家長為了達到高額賠償目的,甚至采取各種手段擾亂學校的正常教學秩序。這種情況,不僅使高校背上沉重的經濟負擔,也影響了學校的正常發(fā)展。加上部分高校對學校與學生之間的法律關系理解不當,以及對學校在學生傷害事故中的責任認識出現失誤,導致學校在學生傷害事故承擔了諸多不應該承擔的責任,造成了教育資源的浪費和國有資產的大量流失。在這種形勢下,迫切需要正確認識高校在學生傷害事故中的法律責任,以便高校合情、合理、合法地處理學生傷害事故,保護好學校和學生雙方的合法權益。
一、高校與學生的法律關系
學校和學生的法律關系的性質是什么?主要存在以下觀點:
1.“監(jiān)護關系說”
這一觀點認為學校是學生的監(jiān)護人。監(jiān)護是指對無民事行為能力人、限制民事行為能力人的人身、財產及其合法權益進行保護的法律制度。我國《民法通則》第133條規(guī)定:“無民事行為能力人、限制民事行為能力人造成他人損害的,由監(jiān)護人承擔民事責任。監(jiān)護人盡了監(jiān)護責任的,可以適當減輕他的民事責任。有財產的無民事行為能力人、限制民事行為能力人造成他人損害的,從本人財產中支付賠償費用。不足部分,由監(jiān)護人適當賠償,但單位擔任監(jiān)護人的除外?!惫P者認為,這一觀點值得商榷。
(1)“監(jiān)護關系說”于法無據。我國《民法通則》第16條規(guī)定:“未成年人的父母是未成年人的監(jiān)護人。未成年人的父母己經死亡或者沒有監(jiān)護能力的,由下列人員中有監(jiān)護能力的人擔任監(jiān)護人:(一)祖父母、外祖父母;(二)兄、姐;(三)關系密切的其他親屬、朋友愿意承擔監(jiān)護責任,經未成年人的父母所在單位或者未成年人住所地的居民委員會、村民委員會同意。沒有第一款、第二款規(guī)定的監(jiān)護人的,由未成年人的父、母的所在單位或者未成年人住所地的居民委員會、村民委員會或者民政部門擔任監(jiān)護人。”據此,有資格成為未成年人監(jiān)護人只能是未成年人的近親屬、其他親戚朋友,未成年人父母的所在單位或者未成年人住所地的居民委員會、村民委員會或者民政部門,學校不在其列。教育部出臺的《學生傷害事故處理辦法》第7條明確規(guī)定:“未成年學生的父母或者其他監(jiān)護人(以下稱為監(jiān)護人)應當依法履行監(jiān)護職責,配合學校對學生進行安全教育、管理和保護工作。學校對未成年學生不承擔監(jiān)護職責,但法律有規(guī)定的或者學校依法接受委托承擔相應監(jiān)護職責的情形除外”作出明確規(guī)定。
(2)監(jiān)護關系說不符合實際,不能解釋多數學生與學校之間的關系。監(jiān)護是對未成年人和精神病人的人身、財產及其合法權益進行監(jiān)督和保護的一種法律制度,田瞼由此可見,監(jiān)護的對象是未成年人和精神病人。而中國高校在校學生絕大多數都已經年滿18周歲,而且高校不招收精神病人,如果學生入學后患精神病,高??蓜衿渫藢W。因此,主張高校與學生之間是監(jiān)護關系在現實面前顯得蒼白無力。
2.監(jiān)護關系轉移說
這一觀點的主要依據是最高院司法解釋《民通意見》第22條:“監(jiān)護人可以將監(jiān)護職責部分或者全部委托給他人。因被監(jiān)護人的侵權行為需要承擔民事責任的,應當由監(jiān)護人承擔,但另有約定的除外;被委托人確有過錯的,負連帶責任。”有人據此認為,監(jiān)護人將孩子送到學校,監(jiān)護人的監(jiān)護責任就轉移到了學校。但這里存在一個問題:法律規(guī)定監(jiān)護人可以通過委托,將監(jiān)護職責轉移給被委托人。家長如果要把監(jiān)護職責轉移給學校,那么雙方之間就要達成一個監(jiān)護職責轉移的合意或者契約?,F實生活中,沒有哪一所高校在接受學生人學時與家長就監(jiān)護職責轉移問題達成任何協議。因此,在校未成年大學生的監(jiān)護職責不可能從其監(jiān)護人轉移至學校,除非校方與監(jiān)護人之間簽訂委托合同(當事人雙方約定一方為他方處理事務的合同)。
3.合同(契約)關系說
所謂合同關系是指平等的自然人、法人、其他組織等主體間以設立、變更、終止民事權利義務為目的而進行的意思表示一致的法律行為。高校與學生之間法律關系性質本質上是合同關系。在整個教育過程中,學校與學生及其監(jiān)護人是平等主體,學生交納學費,學校為學生提供教育服務。雖然高校在授予學士學位時被授權履行行政職能,但從總體上看并不影響學校和學生之間是平等民事主體這一本質。當然,學校和學生之間的契約關系同一般的合同關系相比,仍然有其特殊性,這種特殊性在一定的程度上影響到學生傷害事故的處理。所以,筆者認為學校和學生之間關系是“特殊契約關系”。對此,筆者將在后文加以論述。
從以上分析可見,多數家長以及部分教育工作者認為學校及其工作人員應該對學生承擔監(jiān)護責任是完全沒有法律根據的。認為監(jiān)護人把學生送到學校、監(jiān)護權即轉移到學校,學生在學校期間受到的任何傷害或實施的任何傷害,學校都要承擔責任的觀點于法無據。
二、學生傷害事故的歸責原則
要準確把握傷害事故的歸責原則,首先要準確把握學生傷害事故適用的法律。如果學生傷害事故適用合同法,那就應該適用無過錯歸責原則;如果適用侵權法,則一般適用過錯歸責原則。
1.學生傷害事故法律適用的爭論
(1)觀點一:學生在校傷害事故適用合同法
有人認為學生或監(jiān)護人與學校簽訂教育合同,學生在學校受到傷害學校應該按照合同法承擔法律責任。這一看法,有待推敲。學校雖然和學生或監(jiān)護人之間成立契約關系,但這種教育培訓契約和一般的合同相比至少存在以下不同:第一,教育內容并不是當事人之間自由約定,學校根據國家法律法規(guī)的規(guī)定對學生進行教育。國家有關高等教育的規(guī)定,可以視為高校和學生之間契約的當然內容,雙方都要遵守。從現有的有關法律、法規(guī)、規(guī)定看,并沒有要求高校對學生一切傷害事故承擔責任。學校和學生之間也不存在有關傷害事故責任分擔的約定。換言之,合同內容中并不包含有關學生傷害事故的條款,無法適用合同法解決學生傷害糾紛。第二,學生對學校提供的教育并沒有完全支付對價。對于一般合同而言,雙方應該遵循公平原則,各自支付相應的對價,但學生繳納的學費并不是其受到學校教育服務的對價。僅靠學生的繳費并無法保證學校的正常運轉,學校相當比例的資金來源仍然是國家投資即財政撥款。
既然學生支付的費用只是學生接受教育的部分費用,學生或監(jiān)護人就不能要求學校對學生一切傷害事故承擔責任。學生并沒有為學校對其提供更高更全面的安全保護支付對價。對于學生傷害事故,學生或監(jiān)護人沒有理由要求學校按照合同法承擔無過錯責任。第三,作為合同一方的學校具有公益性質。學校是一種公益性非營利性機構,擔負著培養(yǎng)青年的艱巨任務。學校不能按照合同法的原則,對學生一切傷害提供完全的賠償。如果這樣賠償,很多學校都將走向破產,最終會損害多數人的利益。因而,在處理學生在校傷害事故時,不能根據合同法的無過錯原則追究學校責任。
(2)觀點二:適用侵權法
首先,根據對學生和學校關系的分析,處理學生傷害事故適用侵權法是適當的。其次,從我國現有法律規(guī)定看,立法機關正是通過侵權法來處理學生傷害引起的糾紛。例如,《民通意見》第168條:“在幼兒園、學校生活、學習的無民事行為能力的人或者在精神病院治療的精神病人,受到傷害或者給他人造成損害,單位有過錯的,可以責令這些單位適當給予賠償”,對教育機構承擔的責任做出明確規(guī)定,而該條正好處于《民通意見》第五部分法律責任中的侵權責任之中。由此可見,司法機關是通過侵權法解決高校學生傷害事故引起的糾紛。另外,最高人民法院《人身損害賠償解釋》第七條對學生在校傷害事故的賠償做出約定,更明確表明司法機關對學生傷害事故適用侵權法的態(tài)度。新通過的《侵權責任法》第38、39、40條對學校責任做出明確規(guī)定。
2.歸責原則
所謂歸責原則是指在行為人的行為或物件致他人損害的情況下,根據何種標準和原則確定行為人的侵權民事責任。唧由于我國立法及司法解釋確定學生傷害事故糾紛適用侵權法,而過錯責任原則是適用于一般侵權行為的一項基本歸責原則。。因而對于學生傷害事故的歸責原則就應該適用過錯責任原則。這一點得到司法解釋和有關法律的確認。如上面所引的《民通意見》第168條規(guī)定,以及《人身損害賠償解釋》第7條規(guī)定:“對未成年人依法負有教育、管理、保護義務的學校、幼兒園或者其他教育機構,未盡職責范圍內的相關義務致使未成年人遭受人身損害,或者未成年人致他人人身損害的,應當承擔與其過錯相應的賠償責任。”《侵權責任法》第38條、39條、40條明確規(guī)定在學生傷害事故中學校有過錯的,應該承擔相應的法律責任。
有學者主張學生傷害事故也適用公平原則,對此筆者持否定態(tài)度。所謂公平原則是指當事人雙方在對造成損害均無過錯的情況下,由人民法院根據公平的觀念,在考慮當事人的財產狀況及其他情況的基礎上,責令加害人對受害人的財產損失給與適當的補償。[41v43對于學生在校傷害事故處理,法律明確學校有過錯的,承擔相應的法律責任。換言之,學校無過錯的,學校即無責任,這樣也就排除了適用公平原則的可能性。至于有學者指出,如果學生實施使學校受益自身受損的行為時,學校不予賠償,則顯失公平。對此,有兩點需要說明:其一,學校對實施使學校受益自身受損行為的學生不存在賠償,因為學校沒有過錯,無過錯即無責任,這是侵權法的基本原則;其二,學生在實施使學校收益自身受損行為時,學生可以通過債法上的不當得利或無因管理獲得學校補償。
三、學校承擔學生傷害事故責任的構成要件
前文分析了學校在學生傷害事故中只有存在過錯時,才有可能承擔責任。是不是只要學校存在過錯都要承擔侵權責任?符合哪些要件,學校對學生的傷害要承擔賠償責任?筆者認為,要求學校在學生傷害事故中承擔賠償責任,必須符合以下構成要件:
1.損害事實。損害事實是指因一定的行為或者事件對他人財產或者人身造成的不利影響,包括財產損失、人身傷害及精神損害。學生傷害事故中,必須存在學生受到傷害的事實,包括身體權、生命權等人身權受到傷害以及因人身權受到傷害帶來的財產損失。如果學生不能證明受到傷害的事實,則無權請求學校賠償損失。
2.因果關系。侵權行為法中的因果關系是指行為人的行為及其物件與損害事實之間的因果聯系。學生傷害事故的因果關系,就是指學生的傷害是學校行為、學校教職員工的行為,或者學校的設備設施造成的,則可以認定學生損害與學校之間具有侵權法上的因果關系,反之則無。這里需要強調的是,在認定學校侵權責任時,必須考慮學校在造成學生傷害事故中的原因力的大小,如果學生傷害是多個原因集成的結果,那么學校按照其在學生傷害事故中原因力的比例承擔相應的法律責任。
3.過錯。所謂過錯是指行為人通過違背道德和法律的行為表現出來的主觀狀態(tài)。對于學生傷害事故適用過錯歸責原則,所以要求學校承擔賠償責任必須證明學校存在過錯。如果學校沒有過錯,不管學生遭受多大損害,從法律角度說,學校都沒有法律上的賠償責任。學校在學生傷害事故中過錯的客觀表現形式主要有:學校或教職員工實施的違背法律法規(guī)的行為;學校或教職員工實施的違背學校規(guī)章制度的行為;學校或教職員工實施違背基本道德規(guī)范的行為;學校的教育教學設施不符合有關標準,存在安全隱患造成學生傷害的情形。有上述行為之一的,可以認定學校或教職員工有過錯。學?;蚪搪殕T工實施正當的法律授權的行為不能認定為有過錯。譬如,輔導員對不遵守校紀校規(guī)的學生進行正常的、適當的批評教育,導致學生離校出走或采取其他過激自殘行為,不能認定輔導員有過錯。除非輔導員批評教育手段粗暴,有體罰或侮辱學生人格等不當之處。
四、降低學校在學生傷害事故中法律責任的對策
學校在教育教學工作中,應該最大限度維護學生的合法權益,確保學生安全。同時,可以積極采取有效措施降低學校在學生安全事故中的法律責任和風險。
1.加強對學生安全知識教育。學校應該對學生加強校紀校規(guī)教育,特別要強化對學生的安全教育。如果因為學校沒有對學生進行必須的安全教育導致學生發(fā)生安全事故,則可以認定學校有過錯,并可能要承擔相應的賠償責任。如果學校盡到安全教育義務,學生仍然違背安全制度導致傷害,一般可認定校方無過錯。
2.嚴格按照國家有關標準開展校園建設。高校在校園建設、教育教學設備添置過程中,一定要嚴格按照國家有關標準進行。嚴格按照國家有關標準進行建設,即使學生出現有關事故,因為學校沒有過錯,學校在法律上也就沒有責任。譬如,兩學生在四樓走廊上玩耍,其中一學生墜樓身亡。如果欄桿的建設強度、高度符合國家標準,則學校對學生的身亡不負責任。反之,學校存在沒有按照國家標準建設的過錯,則要對學生墜樓承擔法律責任。
在新的課程體系下,體育課的設計是以“健康第一”為指導思想的,雖然我國中學階段的體育課已經更名為“體育與健康課”,但事實上體育課并不能承擔所有健康教育的內容。體育與健康課,在很大程度來說,還是體育為健康的課。近年來,我國中小學生體質下降,學校體育課應承擔不可推卸的責任,但學生體質的下降是多因素的合力,僅僅是將體育課更名為“體育與健康課”,并重新設定一系列的教學內容,也并不能扭轉這個局勢。健康教育與安全教育有很多相交相融的領域,根據安全教育的指導思想以及安全教育的內容,在“健康”指導思想下設計的體育課成為進行安全教育的一種最佳選擇,這是無可厚非的。關于這一點,應清楚地認識到,在體育課中滲透安全教育是體育的責任和義務,但體育課并不能承擔所有的安全教育內容。因此在體育課中實施的安全教育,不是體育與安全教育,不能偏離體育課的主旨,應是體育為安全的教育、安全為健康的教育。
2.體育課程自身的安全問題
在體育課中實施安全教育,首先關注的應是體育課過程中自身的安全問題。學校體育安全是學校安全的重要組成部分。目前,關于學校體育傷害事故的論述較多,絕大部分論述是從法學角度切入的,主要關注了傷害事故發(fā)生后各方的權責問題。少部分研究關注了學校體育傷害事故發(fā)生的原因,并提出預防的建議。從法理角度分析體育課程中產生的安全問題,不是我們考察的主要對象。體育課自身帶給學生傷害的原因及預防,才是我們剖析的重點。體育課中帶給學生的傷害主要有兩類,一類是難以預見的傷害,一類是可預見的傷害。難以預見類的傷害與體育運動的基本性質有關,即對身體的要求以及它的對抗性、競爭性,由此產生的傷害事故多屬于偶發(fā)性事件,難以預防。可預見類傷害事故的發(fā)生是學校和教師的安全意識不夠、教師工作的程序不夠規(guī)范、責任心不強等導致的,因此其事故責任應由學校和教師負責,而這種事故通常是可以避免的(表2、表3)。
3.以體育課為載體的安全教育
除了體育課自身所蘊含的安全教育,體育課能否提供安全教育的其他內容,答案是肯定的。其原因有:①“健康第一”指導思想下的體育課內容與安全教育內容有很多交融的地方,可以就此方面深入挖掘,合理設計。②體育課學科特征對學生發(fā)展的要求與安全教育在規(guī)避危險時對人的要求有很多的統一性。主要表現在如下方面:基本體能要求、技能要求、應急救護能力、團隊協作能力、心理承受力(對恐懼的抑制,理性的分析危機)(表4)。
二、體育課程中實施安全教育的注意事項
1.不能破壞體育實踐類課程的學科特征
正如上文所述,體育課程不能承受之重——體育課不能承擔所有的安全教育內容,也不能一味地迎合安全教育。在體育課中滲透安全教育,首要的就是不能破壞體育實踐類課程自身的學科特征。體育實踐類課程其中最重要的是從事身體練習。從事身體練習,它是從兩個方面表現出來的,“其一是學習并掌握運動技能;其二是承受一定的運動負荷,前者反映的是課程的‘技藝性’,后者反映的是課程的‘自然性’”[2]。根據體育實踐類課程的特征,要求在體育課中滲透安全教育的時候,不能將安全教育內容作為一個獨立的部分來開設,不能將體育課完全替換為安全知識講座,而只能是也必須是將安全教育知識融入到體育課中,學生在體育鍛煉中理解經過設計的安全教育知識。
2.教材內容的選擇
既要不違背體育實踐類課程的學科特征,又要將安全教育知識傳授給學生,這就給教師在教材內容的選擇、設計、開發(fā)上提出了更高的要求。當然,這一精神完全符合當前課程改革理念,即要求教師參與到課程建設中來,開發(fā)創(chuàng)造出有特色的學校體育課。教材內容合理開發(fā)的首要步驟,是應當找出與體育課有相當密切關系的安全教育內容。根據《中小學公共安全教育指導綱要》中對安全教育內容的分類,“公共安全教育的主要內容包括預防和應對社會安全、公共衛(wèi)生、意外傷害、網絡、信息安全、自然災害以及影響學生安全的其他事故或事件六個模塊。重點是幫助和引導學生了解基本的保護個體生命安全和維護社會公共安全的知識和法律法規(guī),樹立和強化安全意識……了解保障安全的方法并掌握一定的技能”。聯系體育課教材,進行初步的研究發(fā)現適合在體育課中實施的安全教育內容集中在社會安全、意外傷害、自然災害、應急救護四個方面(表5)。表5中的內容只是與體育課聯系較為緊密,但要真正在體育實踐課中教學,還需要教師開動腦筋,將上述內容教材化。結合各項體育運動的特點,將上述內容通過設計、改造、整合等辦法,在教學中采用,這就是素材的教材化,是從教材內容選擇到教材內容實施的階段。
3.科學的設計
除了體育課自身的安全工作通過引導、規(guī)范等措施努力解決外,其余的安全知識和技能應通過科學的設計,以體育課為載體來完成。根據安全教育內容,結合體育課的特點,進行內容選擇后,再經過教材化處理,方能在體育教學中實施。但事實上,不同學齡階段的兒童的身心發(fā)展特征不同,知識和技能學習的側重點不同,因此教材內容必須經過科學的設計和組織實施。小學階段以情境教學設計為主。將大量有關的安全知識通過游戲情境化處理,培養(yǎng)學生防范危險的意識,懂得遵守公共安全的一些基本要求。如以課題單元為主設計的體育課“小小消防員”“森林動物過馬路”等。中學階段在鞏固安全意識的基礎上,培養(yǎng)學生逃避災害的體能、技能和心理素質,掌握一些簡單的自救和求助逃生知識。初中的體育教學項目應經過適應性改造,提升太過簡化的內容,使競技項目降低難度而具有亞競技性質。如同樣是消防知識和技能掌握的體育課,課題名稱“消防英雄大比拼”、組合短距離跑、攀爬樓梯、運水(運沙)滅火、救護等科目,計算個人和小組成績,提高學生的學習興趣。高中階段在學生體能、技能和心理要求更高的基礎上,要求學生具有積極主動對危及安全的各種因素進行分析的能力,從而更為主動地規(guī)避危險,提高生存生活質量。為達到這一目標,高中階段較多采用模塊式教學,一個模塊是相關內容的若干個單元。如野外生存模塊,可以設置攀爬單元、泅渡單元、緊急救護單元、定向運動單元等。
二、小學安全管理“圈養(yǎng)”現象的思考與對策
(一)改變管理理念,以人為本
對于當前小學生的安全管理問題,校方在管理中,對相關規(guī)章制度的過分依賴、對科學技術的非理性崇拜等表明,小學生的安全管理實踐中,狂熱追求絕對安全,在管理中一定程度上失去了人性化,曲解了“以人為本”的真正含義,當安全被人們所崇尚,當冒險性活動在本質上被遭到質疑時“,圈養(yǎng)”就已經成為了安全管理價值觀的必然產物[2]。因此,要想改變安全管理中的“圈養(yǎng)”現象,首先就需要從改變管理者的管理觀念開始。安全管理者,要端正管理理念,不要完全依賴管理規(guī)則,應該適當地讓學生對自己角色進行定位,要遵循利于學生身心發(fā)展的理念,不能把一味的禁錮與束縛當成管理的主要手段,注重學生的主體性,在控制好安全事故的同時,真正走進學生的內心世界,從而構建出一個充滿人文色彩的安全管理圈。
(二)強化“人防”,加強安全管理
學校在安全管理過程中,要強化“人防”管理。推行“一崗雙責”的加強細節(jié)管理,工作制度,要明確安全管理人員的工作職責。學校要嚴格實行進人登記和值班制度,并可以在課間設立兩級安全崗:一是在樓道拐角處設置教師安全崗,制止學生不安全行為;二是培養(yǎng)小小文明勸導員,在操場上巡視并及時勸導不文明的行為。另外,教務處要對教學秩序、課間和課外活動秩序、教學設施安全情況等進行嚴格檢查,要保證有檢查、有記錄、有簽字,真正落實督促整改情況。
(三)提高安全意識與能力,培養(yǎng)良好習慣
在學校的安全管理工作中,提高學生的安全意識和自我防護能力是重要環(huán)節(jié)。在教學過程中,教師要合理引入安全事故的案例,例如,2013年,重慶彭水縣的一所小學就發(fā)生了一場學生踩踏事故,導致數十人受傷;2013年,重慶合川區(qū)某小學學生為了救落水好友,不幸身亡;2014年重慶某校,兩名小學生由于發(fā)生口角而引起的打架致傷事件等等。通過這些安全事故案例,來增強學生的安全防范意識。同時,要多開展一些安全實踐活動從生活學習中逐步培養(yǎng)學生的安全習慣。比如,火災是一種常見的安全性事故,在火災中學生的受傷率較高。因此,教師就可以播放火災預防措施的相關資料視頻,也可以開展一些學生火災的逃生訓練,并對相關逃生知識進行安全教育講解,降低火災發(fā)生時對學生造成的傷害。另外,要堅持排隊放學,規(guī)范樓道管理,過馬路走斑馬線,加強學生午餐管理,確保學校飲食安全,養(yǎng)成師生的安全習慣。
(四)建立全面的安全保障體系,提高安全防范意識
老師是大學生公共安全教育的主要組織者,電視廣播、網絡等現代媒體也成為大學生進行安全學習的重要渠道。大學生進行安全學習的主要渠道(最多選3項)比例(選取該項人數/756人)由高至低依次是:老師(63.7%)、家長(47.2%)、電視廣播(32.6%)、網絡(30.2%)、報紙刊物(28.6%)、朋友(27.9%)、同學(14.3%)、其它(9.5%)。其中,輔導員是高校公共安全教育的主要組織者,發(fā)揮著舉足輕重的作用(見表1)。同時,安全專職教師和保衛(wèi)部門老師也承擔著部分安全教育工作。這與相關研究的調查結果相一致[4]。培養(yǎng)大學生的防范意識是當前高校公共安全教育的主題。大學生認為,高校開展大學生安全教育的主要內容(最多選3項)比例(選取該項人數/756人)由高至低依次是防范意識培養(yǎng)(79.3%)、責任意識培養(yǎng)(39.3%)、教授法規(guī)知識(28.1%)、急救技能培訓(27.1%)、自救技能培訓(26.5%)、教授應急知識(17.5%)、心理教育(15.9%)、身體訓練(13%)、其它(7.2%)。人身安全和防災知識是當前高校公共安全教育的重點內容。高校傳授安全知識的主要內容(最多選3項)比例(選取該項人數/756人)由高至低依次是:人身安全(72.4%)、防災知識(53.8%)、國防安全(29.2%)、心理安全(27.1%)、消防安全(26.8%)、財物安全(24.7%)、交通安全(15.6%)、網絡安全(5.6%)、其它(5.6%)。
課堂講授、模擬演習是當前高校公共安全教育的主要形式。大學生認為,高校開展大學生安全教育的主要組織形式(最多選3項)由高至低的比例(選取該項人數/756人)依次是:課堂講授(57%)、模擬、演習(50.4%)、專題講座(49.1%)、櫥窗、標語宣傳(28.9%)、文體活動(19.6%)、網站教育(14.3%)、安全知識考試(8.8%)、個別指導(7.7%)、其它(11.7%)。很大一部分大學生根本接觸不到系統的安全教育。這與相關調查結論相一致[5]。在調查中,29%的大學生認為“學校應該將大學生安全教育納入學分制”;37.6%的大學生認為“應該將大學生安全教育納入課堂教學”;49.6%的大學生認為“應該有安全教育方面的教材或資料”。40%的大學生參加過大學生安全技能培訓;33%的大學生認為“學校應該定期舉行消防演習”;26.9%的大學生認為“學校開展過避震演習”。33%的大學生認為“學校應該有大學生安全教育網站”。50%的大學生認為“學校建立了與大學生安全教育相關的學生組織”;45.5%的大學生認為“向學長學到了很多安全常識”。
該模式以傳授公共安全的系統知識、預防大學生出現安全事故為目標,以傳統的課堂講授、專題講座和警示標語為主要組織形式,其著眼點在于充分挖掘大學生的記憶能力、推理能力與間接經驗在掌握安全知識方面的作用,使學生能比較快速有效地掌握更多的安全信息量。該模式強調教師的指導作用,認為公共安全教育是教師到學生的一種單向傳遞的作用,非常注重教師的權威性。該模式能夠以最小的成本和最短的時間,取得最大范圍的教育效果。調查發(fā)現,該模式是師生比較認可的主流公共安全教育模式。認知模式在過去的高校公共安全教育中發(fā)揮著重要作用,同時在當前和今后的一段時期也將占據重要的地位?,F在的高校公共安全教育模式正從傳統向現代化演進,即從向學生被動傳授安全知識模式向學生主動需求安全知識、技能和素養(yǎng)模式轉變[6]。
關懷模式該模式是大學生在輔導員、心理健康指導教師等實施者的指導下,解決面臨的公共安全問題,以損失最小化為原則盡快擺脫個人處境不利的局面,從而提高大學生公共安全理論與技能水平的模式。該模式的主要表現形式是老師從關愛出發(fā),給予大學生必要的一對一咨詢輔導。接受咨詢輔導的大學生可能是一個人,也可能是存在相同問題的一組大學生。該模式在出現社會危機事件和大學生安全問題時比較常用。與其它公共安全教育模式相比,該模式從人本主義出發(fā),注意發(fā)揮學生的主體性,具有關心呵護的情感性、對癥下藥的針對性、民主交流的平等性、保護隱私的隱蔽性、工作時機的隨機性、工作方法的靈活性、教育效果的實效性等突出優(yōu)勢。但該模式需要教師擁有很高的組織能力和業(yè)務水平,需要教師非常敏銳地觀察、把握當前的公共安全形勢和大學生的發(fā)展狀況,針對不同的學生、學生的不同情況進行輔導,從而避免出現講解多于啟發(fā)的局面。因此,該模式很難在大學生中大面積開展。體驗模式該模式是把大學生公共安全教育放到整個社會視野中,以提高大學生在緊急情況下的自救和救助技能為目標,以預防火災事故、地震逃生和避免踩踏等群死群傷惡性事故為主要內容,以模擬演習、跨領域的警校合作和校外大學生“安全教育基地”等為主要組織形式。該模式強調安全教育實踐,是當前高校中普遍采用的公共安全教育模式,也是比較受大學生歡迎的一種公共安全教育模式。該模式可以促進大學生對公共安全從理性認識到感性認識的內化過程,“可以使學生設身處地、身臨其境地感受諸如火災、地震等安全問題,增強廣大學生的公共安全意識和防災避險的能力。”[7]但是,該模式需要依靠社會力量的積極參與、支持,不可控的影響因素較多,因此在教育實踐中實施的難度較大。復合模式#p#分頁標題#e#
防微杜漸生命是最寶貴的財富,生命和健康是人們工作、學習和生活的生物基礎。人的生命是等價的,沒有高低貴賤之分,每個生命都應得到國家、社會和學校的平等尊重和有效保護。教育主管部門和學校當然要盡一切可能保證每一個學生的生命安全和合法權益,這是人本主義教育的基本要求。無論春游、秋游、社會考察,還是校園的其他活動,學校都要高度重視、精心組織、周密部署、嚴格管理,不能麻痹大意、輕率從事,要把不安全隱患降到最低限度。只要我們時刻繃緊安全教育這根弦,認真細致地去做,許多安全事故都可以避免,即使偶爾發(fā)生也能大大降低事故的傷害程度。因此,學校一定要把安全教育納入重要的議事日程,制定科學嚴密、切實可行的安全管理制度,嚴格責任考核和責任追究,讓每個教育工作者時刻繃緊安全教育這根弦,各個方面、各個環(huán)節(jié)都抓實抓細、精到管理,不能有半點的馬虎與疏忽。只有這樣才能做到防微杜漸,從根本上杜絕或大大減少安全事故。同時,要在學生中經常性地通過多種形式開展安全教育活動,使安全教育深入人心,切實提高學生的安全防范意識和自我保護能力。這是提高學生安全性的重要保障。但是,政府、社會和家長不能苛求學校在學生安全教育上“絕對安全”、“萬無一失”,因為“絕對安全”只是一種理想狀態(tài),在現實中是很難辦到的,甚至是不可能的。如果擔心個別學生的安全就取消所有學生的一切課外活動、社會實踐,甚至連中午和放晚學后的自由活動都被剝奪,整天把學生禁閉在校園和教室中,長此以往,學生就會成為沒有戰(zhàn)斗力的“關雞”,就會出現許許多多弱不禁風的“林黛玉式”學生,就會涌現大量手無縛雞之力的白面書生,許多學生就會“四體不勤、五谷不分”,社會實踐能力、社會交往能力、科研創(chuàng)新能力就會大大降低。這樣做,學校的安全事故可能大大減少(但不等于沒有),但是整個學生群體的身體素質、創(chuàng)新能力、運動技能以及人文情懷等卻受到了很大的損害,危及的是整個民族生存與發(fā)展的根本。這個潛在的影響我們不能忽視,更不能輕視。青少年是國家的未來、民族的希望。他們的綜合素質如何,直接關系到國家和民族的興衰存亡。教育作為國家和社會發(fā)展的一項基礎性奠基工程,不僅應關注學生個體的身體健康、生命安全和知識技能,更要從大局著眼長遠計議,關注整個學生群體綜合素質的提高。國際競爭的實質是人的素質的競爭,核心是民族群體綜合素質的競爭。我國學校教育的最高目標就是要努力提高整個中華民族的思想道德素質和科學文化素質,努力打造一支身體素質好、創(chuàng)新能力強、精神境界高、特別能吃苦、特別能戰(zhàn)斗的高素質團隊。打造這支團隊必須從青少年抓起。凡是有利于打造這一團隊的做法都要敢于嘗試和持久堅持,否則就必須停止和拋棄,切不可舍本逐末、因小失大。
2.學校教育不但要注意顯性安全,也要注意隱性安全
不但要注重中小學生的人身安全,更要注重學生的心理安全為了避免學生不安全事件的發(fā)生,有關方面簡單地對全體學生進行活動限制和時間禁錮,取消一切“危險性”比較高的活動項目和科目,這是典型的因噎廢食,很不可取。我們都知道,開車、走路也是很危險的,公路上幾乎每天都有交通事故發(fā)生,能不能為了保證公民的人身安全,就把所有公路給封了,禁止一切車輛上路?科學探索、社會實踐也有一定風險,能否為了保證科學家、社會活動家的人身安全而叫停一切研究探索和社會活動?我們沒有那樣做,也不能那樣做。取消一切“危險性”比較高的活動和項目,學生就真的絕對安全了嗎?學校、老師、家長、社會真的就可以高枕無憂了嗎?非也。如果我們思想上不高度重視,管理上不細致縝密,安全責任不落到實處,校園里和教室中同樣會出安全問題,如打架、斗毆、踩踏、跳樓、暈厥,等等,近年來的中小學校園并不缺少這方面的例子。如有的學生因長期得不到鍛煉,身體素質較差,跑步時突然暈倒甚至猝死;有的學生因為一點小事而大動干戈,造成相互傷害。這樣的例子不一而足,時有發(fā)生。同時,長期把學生禁閉在校園和教室里,剝奪學生的自由活動權力,這本身就是一種傷害和不安全。長此以往,學生的身體素質會每況愈下,社會活動能力下降,特別需要警惕的是學生的心理品質會出現問題,會變得狹隘、孤僻、暴躁、膽怯、抑郁等等,與人身安全事故相比,其性質和后果更為嚴重、更令人憂慮,因為它傷害的不是某一個人或某幾個人,而是整個學生群體,同時它傷害的也不僅是身體,還有心理。近年來,學生在學校得不到歡樂,整天悶在校園里、困在教室里、淹在書本中、泡在題海里,郁悶的心情得不到舒展和釋放,出現了比較嚴重的心理疾患,有的因此走上自殺的道路。如果校園生活是豐富多彩、生動活潑、輕松自在、歡快愉悅的,學生怎會自殺?
目前學校安全教育仍存在課程設置比較零散、缺乏系統性與規(guī)范性等問題,部分學校對安全教育內容缺乏了解和掌握,造成實施不力、隨意性強的問題。如廣東省2010年1~4月的火災數據顯示死亡者近半是未成年學生,其中一半學生從未參加過逃生演習。另外,陜西省在2010年12月份出現的一系列校園傷害事件也充分暴露出個別學校在安全管理和學生管理方面存在著嚴重缺失和重大隱患。6.安全教育保障不充足學校在實施安全教育的過程中,由于教育方法陳舊、教育資源較少、教育時間不能保證、教材建設體系性不強、缺乏專業(yè)師資隊伍等,導致安全教育很容易流于形式,安全教育成效不大。這也集中反映出教育行政部門對學校安全教育缺乏教育綜合保障機制。
為保障各地中小學將安全教育切實落到實處,教育部在2007年已出臺“將公共安全教育列為各地中小學校長考核的重要指標之一”的規(guī)定。教育部在《中小學公共安全教育指導綱要》中也著重強調安全教育的實施目的:保障廣大中小學生平安健康成長;突出時代性、針對性和可操作性;明確中小學公共安全教育的實施途徑和保障機制。校長作為學校第一責任人,有一個實例足以說明校長主抓安全的重要性。汶川地震中有不少學校出現師生傷亡的情況,而地處重災區(qū)的安縣某中學2200多名師生在不到2分鐘時間里全部疏散至操場,無一人傷亡。在此引用該校長的話:保護學生安全是校長的天職,這種話教育主管部門年年講,校長天天說,但關鍵在于做。“教育局交待的安全工作認真執(zhí)行了嗎?別人沒做或沒認真做,我認真做了,所以我們學校安全。”該校長特別重視安全的理由非常簡單“:安全問題上,學校犯不起錯誤!”正是對孩子和家長的這份責任,讓這位校長嚴格執(zhí)行上級要求,擔任校長13年來從未間斷過學校的安全建設??山梃b的經驗和做法有:遼寧省開展“護校行動”,中小學校要配6名以上保安;杭州某學校安全教育從校長做起,實施建議問計于學生等。
中小學學校網絡的主要用戶是在校學生,他們對網絡安全不夠重視,法律意識也不是很強。對網絡新技術充滿好奇。在好奇心的驅使,在網絡中隨意瀏覽網頁和訪問陌生網絡地址,致使電腦受到病毒、木馬有害程序的攻擊而導致數據丟失、機器癱瘓,還會傳播一些不良的文化,影響到學生的學習和生活。
(二)校園網網絡病毒廣泛存在
校園網與internet相連且速度快和規(guī)模大,在享受internet方便快捷的同時,也面臨著來自internet攻擊的風險。網絡病毒的危害性是極大的,其傳播速度快,波及范圍廣,造成的危害都是很大的。病毒侵入某一網絡以后,根據其設定的程序,有效地收集相關有價值的信息,然后通過自動探測網內的其它計算機的漏洞,進行攻擊。
(三)校園網管理存在問題
很多學校的網絡管理員的都具有一定的專業(yè)水平,基本可以勝任本職工作,但是可能是學校對網絡安全不是很重視,或者因為個人某些方面的原因,造成工作熱情不高、責任心不強,所以很少花心思去維護網絡、維護硬件。同時學校對學生的網絡規(guī)范使用教育也缺乏足夠的宣傳力度,還有的學校缺乏必要的網絡信息監(jiān)控措施,允許學生通過校園網直接訪問互聯網,導致一些學生無意的接觸到大量的非法網站,不但造成數據和信息的丟失,而且嚴重影響了學生的身心健康,同時也對建立和諧校園產生不良影響。
(四)校園網管理技術較為單一
當前,很多的中小學校都只是依靠單一的技術或者獨立的安全產品來保證校園網絡的安全。隨著網絡安全風險的逐步提高,當校園網絡受到安全隱患時,這些較為獨立的安全產品一般會各自為戰(zhàn),使得原有的安全防范措施不能夠發(fā)揮應有的作用,這很難滿足目前中小學校校園網對于安全的需求。
(五)校園網維護存在問題
維護的工作量是很大的,并且很困難,需要一定的人力、物力,然而大多數學校在校園網的設備投入和人員投入很不充足,有限的經費也往往主要用在網絡設備購置上,對于網絡安全建設,普遍沒有較系統的投入。
二、如何加強校園網絡安全管理
(一)加強學生的網絡安全教育和管理
中小學學校要對學生進行網絡規(guī)范教育,使學生充分認識到網絡的利與弊,同時學校也應加強對學生的法制教育,增強學生的法律意識,進而減少網絡犯罪行為。中小學學校應加強校園文化建設,正確的指導學生多從事一些有益身心的社會活動,避免學生迷戀于虛擬的網絡,迷失了自我。只有這樣,才能凈化網絡環(huán)境,培養(yǎng)學生的自律意識,使網絡在學校的教育工作上,發(fā)揮其積極作用。使網絡更好的服務于教育,服務于信息科技的發(fā)展,服務于社會的前進。
(二)制定可行的校園網絡安全管理制度
為了確保整個校園網絡的安全有效運行,制定出可行的校園網絡安全管理制度。
1)建立一個信息安全管理機構,制定統管全局的網絡信息安全規(guī)定;
2)制定激勵制度,增強網管人員的責任心并激發(fā)網管人員的工作熱情;
3)加強網管人員的專業(yè)技能培訓工作,從技術上提升他們對網絡攻擊的應對能力;
4)學校其它專業(yè)也應安排網絡安全基本知識的教育,普及非計算機專業(yè)師生信息安全知識的教育;
5)加大網絡安全建設的資金投入。
(三)對學生實施上網行為管理
在教學開放網絡的同時,使用網絡行為管理軟件(例:海蜘蛛軟路由)進行管理。如設定網頁關鍵詞過濾;過濾具有不良信息的網站;控制學生所上的網站。做到不允許的網站不能訪問,一旦學生訪問不允許訪問的網站時,強制跳到預定的網站。真正達到允許上的網學生能上網,不允許上的網學生不能上網。
(四)實現域用戶身份認證的過程
在校園網提供更高層次服務時,對于用戶身份的認證及其服務權限的管理需求也在不斷提高。以前較為獨立的系統很難達到身份認證的需求,因此需要一個完備的系統,對整個校園網用戶進行身份的認證和管理。配備網關認證流控設備,要求所有的內網用戶假如想要訪問外網都需要進行用戶認證。對非法接入的用戶和設備應該嚴厲打擊。這種辦法不但可以確保網絡的安全性,同時還能夠很好的提升網絡帶寬的利用率,極大的提高了效率。