“青春守护”岗位安全风险自查表

1. 您的姓名:

第一部分:科研数据与信息安全

2. 数据存储与处理:在连接互联网的计算机或私人设备上,处理、存储涉及电网结构、运行方式、故障分析、核心技术参数、未公开的科研成果等敏感信息。
3. 数据传递:为图方便,使用微信、QQ、个人邮箱等非授权即时通讯工具或公共网络传输敏感工作文件、实验数据或内部通知。
4. 移动介质管理:使用个人U盘、移动硬盘等在内网机与外网机之间交叉拷贝文件,存在摆渡木马风险。
5. 对外提供资料:在向合作单位、供应商、学术期刊提供资料时,未严格执行保密审查和脱敏流程,可能导致敏感信息超范围扩散。
6. 成果发表与交流:在撰写论文、参加学术会议时,对可公开内容的尺度把握不清,可能无意中泄露关键技术细节或核心数据。
7. 离职与转岗交接:岗位变动时,对本人持有或知晓的敏感数据、资料未能彻底、清晰地完成交接与归档。

第二部分:现场作业与生产实验安全

8. “经验主义”违章:在电厂调试、设备检修、现场试验时,因流程熟悉而简化或跳过安全交底、许可、监护等关键步骤。
9. 安全措施不落实:在高压试验区、带电作业区域,个人防护装备(PPE)穿戴不规范,或安全围栏、警示标识设置不完善。
10. 对新型设备风险陌生:参与储能、氢能、分布式能源等新型电力系统设备的调试试验时,对其潜在的特殊风险(如电化学、燃爆、网络安全接入)认知不足,预案不充分。
11. 工器具与设备管理:使用未经定期检验的安全工器具,或对实验设备、调试仪器带病运行熟视无睹。
12. 应急能力不足:对负责领域可能发生的典型安全事故(如触电、火灾、设备损坏)的应急处置流程不熟悉,演练参与不足。

第三部分:网络、社交与日常保密

13. 密码安全:使用简单密码、长期不更换密码,或在多个系统(如办公OA、技术支撑及实验室管理系统、企业微信)使用同一密码。
14. 网络钓鱼与攻击:对伪装成行业通知、系统升级、会议邀请的可疑邮件或链接缺乏警惕,随意点击或下载附件。
15. 社交媒体信息泄露:在朋友圈、微博等平台,发布带有地理位置的工作现场照片、显示内部环境或标识的合影、含有敏感信息背景的屏幕或文件一角。
16. 日常言论失当:在非工作场合(如聚餐、闲聊)中,谈论未公开的项目进展、人事变动、内部管理问题或具体技术难题。
17. 敏感区域管理:未经允许,引带无关人员进入实验室、数据中心、调试核心区域,或对其拍照、测绘行为未加制止。
18. 废旧载体处理:对废弃的硬盘、光盘、打印有内部资料的废纸,未按保密要求销毁,随意丢弃。

第四部分:补充与思考

19.

我认为当前最突出、最需警惕的一个具体风险是(请简要描述):

20.

对上述问题,我想到的一个初步改进建议或想法是:

更多问卷 复制此问卷