时间:2022-11-26 09:26:02

档案信息资产是与档案信息系统有关的所有资产,包括档案信息系统的硬件、软件、数据、人员、服务及组织形象等,是有形和无形资产的总和。脆弱性是档案信息系统自身存在的技术和管理漏洞,可能被外部威胁利用,造成安全事故;威胁是外部存在的、可能导致档案信息系统发生安全事故的潜在因素。威胁、脆弱性及档案信息资产的相互影响造成档案信息系统面临安全风险,最后计算出风险值。
档案信息安全风险评估总体方法
档案信息安全风险评估的核心问题之一是风险评估方法的选择,风险评估方法包括总体方法和具体方法。总体方法是从宏观的角度确定档案信息安全风险评估大致方法,包括:风险评价标准确定方法;风险评估中资产、威胁和脆弱性的识别方法;风险评估辅助工具使用方法及风险评估管理方法等。事实上,信息安全风险评估方法经历了一个不断发展的过程,“经历了从手动评估到工具辅助评估的阶段,目前正在由技术评估到整体评估发展,由定性评估向定性和定量相结合的方向发展,由基于知识(或经验)的评估向基于模型(或标准)的评估方法发展。”。随着信息安全技术与安全管理的不断发展,目前信息安全风险评估方法已发展到基于标准的、定性与定量相结合的、借用工具辅助评估的整体评估方法。档案信息安全风险评估总体方法应采用目前最先进方法,即采用依据合适风险评估标准、定性与定量结合、借助评估工具或软件来实现不仅进行档案信息安全技术评估,而且进行档案信息安全管理评估的整体评估方法。
1 档案信息安全风险评估标准的确定
信息安全风险评估标准主要分为国际国外标准和国家标准。国际国外标准有:《ISO/IEC 13335 信息技术 IT安全管理指南》、《ISO/IEC 17799:2005信息安全管理实施指南》、《ISO/IEC27001:2005信息安全管理体系要求》、《NIST SP 800-30信息技术系统的风险管理指南》系列标准等,这些标准在国外已得到广泛使用,而我国信息安全风险评估起步较晚,在吸取国外标准且根据我国国情的基础上于2007年制定了国家标准((GB/T 20984-2007信息安全技术信息安全风险评估规范》,并在全国范围内推广。国家发展改革委员会、公安部、国家保密局于2008年了“关于加强国家电子政务工程建设项目信息安全风险评估工作的通知(发改高技[2008]2071号)”,该文件要求国家电子政务工程建设项目(以下简称电子政务项目),应开展信息安全风险评估工作,且规定采用《GB/T 20984-2007信息安全技术信息安全风险评估规范》。档案信息系统属于电子政务系统,档案信息安全风险评估也应该采取OB/T 20984-2007标准。
2 档案信息安全风险评估需定性与定量相结合
定性分析方法是目前广泛采用的方法,需要凭借评估者的知识、经验和直觉,为风险的各个要素定级。定性分析法操作相对容易,但也可能因为分析结果过于主观性,很难完全反映安全现实情况。定量分析则对构成风险的各个要素和潜在损失水平赋予数值或货币金额,最后得出系统安全风险的量化评估结果。
定量分析方法准确,但由于信息系统风险评估是一个复杂的过程,整个信息系统又是一个庞大的系统工程,需要考虑的安全因素众多,而完全量化这些因素是不切实际的,因此完全量化评估是很难实现的。
定性与定量结合分析方法就是将风险要素的赋值和计算,根据需要分别采取定性和定量的方法,将定性分析方法和定量分析方法有机结合起来,共同完成信息安全风险评估。档案信息安全风险评估应采取定性与定量相结合的方法,在档案信息系统资产重要度、威胁分析和脆弱性分析可用定性方法,但给予赋值可采用定量方法。具体脆弱性测试软件可得出定量的数据,最后得出风险值,并判断哪些风险可接受和不可接受等。
3 档案信息安全风险评估需借用辅助评估工具
目前信息安全风险评估辅助工具的出现,改变了以往一切工作都只能手工进行的状况,这些工作包括识别重要资产、威胁和弱点发现、安全需求分析、当前安全实践分析、基于资产的风险分析和评估等。其工作量巨大,容易出现疏漏,而且有些工作如系统软硬件漏洞检测等无法用手工完成,因此目前国内外均使用相应的评估辅助工具,如漏洞检测软件和风险评估辅助软件等。档案信息安全风险评估也需借助相应的辅助工具,直接可用的是各种系统软硬件漏洞测试软件或我国依据《GB/T 20984-2007信息安全技术信息安全风险评估规范》开发的风险评估辅助软件,将来可开发专门的档案信息安全风险评估辅助工具软件。
4 档案信息安全风险评估需整体评估
信息安全风险评估不仅需进行安全技术评估,更重要的需进行安全管理等评估,我国已将信息系统等级保护作为一项安全制度,对不同等级的信息系统根据国家相关标准确定安全等级并采取该等级对应的基本安全措施,其中包括安全技术措施和安全管理措施,因此评估风险时同样需进行安全技术和安全管理的整体风险评估,档案信息安全风险评估同样如此。
档案信息安全风险评估具体方法
根据档案信息安全风险评估原理。从资产识别到风险计算,都需根据信息系统自身情况和风险评估要求选择合适的具体方法,包括:资产识别方法、威胁识别方法、脆弱性识别方法、现有措施识别法和风险计算方法等。
1 资产识别方法
档案信息资产识别是对信息资产的分类和判定其价值,因此资产识别方法包括资产分类方法和资产赋值方法。
(1)资产分类方法
在风险评估中资产分类没有严格的标准,但一般需满足:所有的资产都能找到相应的类;任何资产只能有唯一的类相对应。常用的资产分类方法有:按资产表现形式分类、按资产安全级别分类和按资产的功能分类等。
在《GB/T 20984-2007信息安全技术信息安全风险评估规范》中,对资产按其表现形式进行分类,即分为数据、软件、硬件、服务、人员及其他(主要指组织的无形资产)。这种分类方法的优点为:资产分类清晰、资产分类详细,其缺点为:资产分类与其安全属性无关、资产分类过细造成评估极其复杂,因为目前大部分风险评估
都以资产识别作为起点,一项资产面临多项威胁,—项威胁又与多项脆弱性有关,最后造成针对某一项资产的风险评估就十分复杂,缺乏实际可操作性。这种分类方法比较适合于初次风险评估单位对所有信息资产进行摸底和统计。
风险评估中资产的价值不是以资产的经济价值来衡量,所以信息资产分类应与信息资产安全要求有关,即依据信息资产对安全要求的高低进行分类,这种方法同时也满足下一环节即信息资产重要度赋值需求。任何一个档案信息资产无论是硬件、软件还是其他,其均有安全属性,在《GB/T 20984-2007信息安全技术信息安全风险评估规范》中要求:“资产价值应依据资产在保密性、完整性和可用性上的赋值等级,经过综合评定得出”。可选择每个资产在上述三个安全属性中最重要的安全属性等级作为其最后重要等级。但档案信息安全属性应该更多,除上述属性外还包括:真实性、不可否认性(抗抵赖)、可控性和可追溯性,所以可以根据档案信息的七个安全属性中最重要属性的等级作为该资产等级。
目前信息资产安全属性等级如保密性等级可分为:很高、高、中等、低、很低,因此信息资产按安全等级也可分为:很高、高、中等、低、很低,即如果此信息资产保密性等级为“中”,完整性等级为“中”,可用性等级为“低”,则取此信息资产安全等级最高的“中”级。
按信息资产安全级别分类法符合风险评估要求,因为体现了安全要求越高其资产价值越高的宗旨,在统计资产时也可按表现形式和安全等级结合的方法进行,如下表1所示。“类别”为按第一种分类方法中的类别,重要度为第二种方法中的五个等级。
但如果风险评估时按表1进行资产分类时,每个档案信息系统将具有很多资产,这样针对每一项资产进行评估的时间和精力对于评估方都难以接受。因此,在《信息安全风险评估——概念、方法和实践》一书中提出:“最好的解决办法应该是面对系统的评估”,信息资产安全等级分类的起点可以认为是系统(或子系统),这样可以在资产统计时用资产表现形式进行分类,在资产安全等级分类时按系统或子系统进行大致分类,即同一个系统或子系统中的资产的安全等级相同,这样满足了组织进行风险评估时“用最少的时间找到主要风险”的思想。
(2)资产赋值方法
由于信息资产价值与安全等级有关,因此对资产赋值应与“很高、高、中等、低、很低”相关,但这是定性的方法,结合定量方法为对应“5、4、3、2、1”五个值,同时将此值称为“资产等级重要度”。
2 威胁识别方法
(1)威胁分类方法
对档案信息系统的威胁可从表现形式、来源、动机、途径等多角度进行分类,而常用的为按来源和表现形式分类。按来源可分为:环境因素和人为因素,人为因素又分为恶意和无意两种。基于表现形式可分为:物理环境影响、软硬件故障、无作为或操作失误、管理不到位、恶意代码、越权或滥用、网络攻击、物理攻击、泄密、篡改和抵赖等。由于威胁对信息系统的破坏性极大,所以应以分类详细为宗旨,按表现形式方法分类较为合适。
(2)威胁赋值方法
威胁赋值是以威胁出现的频率为依据的,评估者应根据经验或相关统计数据进行判断,综合考虑三个方面:“以往安全事件中出现威胁频率及其频率统计,实践中检测到的威胁频率统计、近期国内外相关组织的威胁预警”。。可以对威胁出现的频率进行等级化赋值,即为:“很高、高、中等、低、很低”,相应的值为:“5、4、3、2、1”。
3 脆弱性识别方法
脆弱性的识别可以以资产为核心,针对每一项需要保护的资产,识别可能被威胁利用的弱点,同时结合已有安全控制措施,对脆弱性的严重程度进行评估。脆弱性识别时来自于信息资产的所有者、使用者,以及相关业务领域和软硬件方面的专业人员等,并对脆弱性识别途径主要有:问卷调查、工具检测、人工核查、文档查阅、渗透性测试等。
(1)脆弱性分类方法
脆弱性一般可以分为两大类:信息资产本身脆弱性和安全控制措施不足带来的脆弱性。资产本身的脆弱性可以通过测试或漏洞扫描等途径得到,属于技术脆弱性。而安全控制措施不足的脆弱性包括技术脆弱性和管理脆弱性,管理脆弱性更容易被威胁所利用,最后造成安全事故。档案信息系统脆弱性分类最好按技术脆弱性和管理脆弱性进行。技术脆弱性涉及物理层、网络层、系统层、应用层等各个层面的安全问题,管理脆弱性又可分为技术管理脆弱性和组织管理脆弱性两方面。
(2)脆弱性赋值方法
根据脆弱性对资产的暴露程度(指被威胁利用后资产的损失程度),采用等级方式可对已经分类并识别的脆弱性进行赋值。如果脆弱性被威胁利用将对资产造成完全损害,则为最高等级,共分五级:“很高、高、中等、低、很低”,相应的值为:“5、4、3、2、1”。
脆弱性值(已有控制措施仍存在的脆弱性)也可称为暴露等级,将暴露等级“5、4、3、2、1”可转化为对应的暴露系数:100%、80%、60%、40%、20%,再将“脆弱性”与“资产重要度等级”联系,计算出如果脆弱性被威胁利用后发生安全事故的影响等级。
影响等级=暴露系数×资产等级重要度
4 已有控制措施识别方法
(1)识别方法
在识别脆弱性的同时应对已经采取的安全措施进行确认,然后确定安全事件发生的容易度。容易度描述的是在采取安全控制措施后威胁利用脆弱性仍可能发生安全事故的容易情况,也就是威胁的五个等级:“很高、高、中等、低、很低”,相应的取值为:“5、4、3、2、1”,“5”为最容易发生安全事故。
同时安全事件发生的可能性与已有控制措施有关,评估人员可以根据对系统的调查分析直接给在用控制措施的有效性进行赋值,赋值等级可分为0-5级,
“0”为控制措施基本有效,“5”为控制措施基本无效。
(2)安全事件可能性赋值
安全事件发生的可能性可用以下公式计算:
发生可能性=发生容易度(即威胁赋值)+控制措施
5 风险计算方法
风险计算方法有很多种,但其必须与资产安全等级、面临威胁值、脆弱性值、暴露等级值、容易度值、已有控制措施值等有关,计算出风险评估原理图中的影响等级和发生可能性值。目前一般而言风险计算公式如下:
风险=影响等级×发生可能性
综上所述,可将信息资产、面临威胁、可利用脆弱性、暴露、容易度、控制措施、影响、可能性、风险值构成表2,最终计算出风险值。下表以某数字档案馆为例,其主要分为馆内档案管理系统和电子文件中心,评估资产以子系统作为分类和赋值为起点,并只以部分威胁、脆弱性列出并计算风险。
上表中暴露等级值体现了脆弱性,容易度体现了威胁,以表2第一行为例计算档案管理系统数据泄密的风险值,过程如下:
影响等级=暴露系数×资产等级重要度=(3/5)*5=3
可能性=容易度(威胁值)+控制措施值=3+3=6
风险=影响等级×可能性=3×6=18
一、指导思想
以正确把握和妥善解决人民群众最关心、最直接、最现实的利益问题为重点,把社会稳定风险评估作为项目决策的前置程序和必要要求,力争做到在项目实施之前,对可能出现的不稳定因素都要进行先期预测、先期研判、先期介入,最大限度的消除不稳定因素。
二、评估范围
2014年移民后扶整村推进示范片项目中,在基础设施建设、产业发展建设、社会事业发展建设、巴山新居建设等中,事关人民群众切身利益的重大决策和工程建设。
三、责任主体
移民后扶整村推进示范片各项目村是各村移民后扶整村推进示范片项目社会稳定风险评估工作的责任主体,对移民后扶整村推进示范片项目社会稳定风险评估工作负总责。在工作开展过程中,始终坚持科学发展,民生为先,稳定为重,把社会稳定风险评估作为项目开展的前置程序,切实做到科学评估在前,有效预防在先。
四、评估内容
1.项目实施的合法性。一是项目的制定和实施是否符合党和国家的大政方针,是否与现行政策、法律、法规相抵触,是否有充足的政策、法律依据。二是项目所涉及的政策调整、收益对象和范围是否界定准确,是否合法。三是项目实施出台是否符合有关议事决策程序。
2.项目实施的前提条件。一是是否经过严格的审查审批和报批程序。二是是否经过严谨科学的可行性研究论证。三是方案是否具体、详实,配套措施是否完善。四是项目实施的时机是否合适,条件是否成熟。
4.资金的组织和使用。一是资金筹措渠道是否合法可靠。二是所需资金总额是否能按计划、按时足额到位。三是资金能否做到专储、专账、专管、专用。
4.涉及的环境问题。一是是否坚持了可持续发展观,对生态环境有何重大影响。二是当地群众对该项目建设有无强烈的反映和要求。三是可能产生环境污染、生态环境破坏的项目,是否有科学的治污、环保配套措施。
五、实施步骤
2014年移民后扶整村推进示范片项目社会稳定风险评估,按照以下方法和步骤进行:
第一步:确定对象。移民后扶整村推进示范片项目在实施前必须报告县扶贫和移民工作局,其工作方案项目村提出,报送县维稳办,在县维稳办对方案的可行性进行讨论并做出相应的评估报告,且确定责任主体的第一责任人后,由责任主体责任人对拟定出台的重大事项实施方案,深入细致地开展调查研究,通过查阅资料、走访群众、问卷调查、民意测评、召开座谈会等形式,了解并掌握所评估的对象的相关情况,为预测评估提供准确、可靠的第一手资料。
第二步:缜密分析。县扶贫和移民工作局根据了解掌握的有关项目的第一手资料,对可能出现的不稳定因素进行逐项科学分析、准确预测、客观公正地作出评估。
第三步:制定预案。针对预测评估出来的涉及较大隐患,研究制定预防和处置工作预案。预案应体现周密、具体、清晰、可行的原则。
第四步:编制报告。根据前一、二、三步的工作结果,编制重大事项社会稳定风险预测评估化解报告。
第五步:严格审定。预测评估报告形成后,报县维稳办。在县维稳办对报告中预测评估出的涉稳重大问题进行分析和判断。
六、工作要求
1.高度重视。各项目村要高度重视重大事项社会稳定风险预测评估工作,把它作为源头防范工作的重点抓手,作为维护稳定的重要内容,纳入计划,统筹安排。
一、指导思想
认真落实中央、省、市、县有关维护稳定的指示和工作部署,坚持稳定压倒一切的方针,正确处理改革发展与稳定的关系,逐步建立从源头上预防和减少涉稳隐患的有效机制,确保重大工程项目建设期间和建成后的社会稳定,为**经济快速发展营造和谐稳定的社会环境。
二、重大工程建设项目的范围及维护稳定风险评估的主要内容
(一)重大工程建设项目的范围
重大工程建设项目,是指全县范围内被国家、省、市、县确定为重点工程建设项目的在建、拟建工程。
(二)重大工程建设项目维护稳定风险评估主要内容
对每个重大工程建设项目,所在乡镇和负责该工程管理的县级部门要坚持客观、公正、准确、实效的原则,从以下九个方面所涉及内容逐一进行分析预测,对是否可能出现不稳定问题作出评估:
1、资金(含专项资金)的组织和使用。主要测评:(1)资金筹措渠道是否合法可靠;(2)所需资金总额是否能按计划、按时足额到位;(3)资金能否做到专储、专账、专管、专用;
2、农村征地补偿及房屋拆迁安置。主要测评:(1)征地是否报批;(2)征地补偿安置费用标准是否符合法律法规和政策规定;(3)征地应安置人员的安置办法是否可行;(4)房屋拆迁安置补偿标准是否符合法律法规和政策规定;(5)征地补偿安置、房屋拆迁安置补偿费用是否准备充足;(6)征地拆迁安置实施单位及人员是否明确;(7)征地拆迁安置争议调处单位、调处人员和责任领导是否明确;
3、失地农民就业及生活保障。主要测评:(1)中央、省、县有关失地农民就业及生活保障的政策能否切实的贯彻落实;(2)失地农民的基本社会保险能否落实到位;(3)符合“低保”条件的失地农民能否应保尽保;(4)失地农民劳动技能培训方案和帮助、指导其实现再就业的措施能否落到实处;
4、移(农)民搬迁安置及其生产、生活。主要测评:(1)安置资金是否落实到位;(2)过渡期生活费能否按期如数兑现;(3)后期扶持措施能否跟上;(4)安置规划是否已制定、报批;(5)安置点能否满足群众生产、生活需要;(6)被安置群众对安置点的意见等。
5、城县建设房屋拆迁安置。主要测评:(1)拆迁计划是否符合城乡统筹协调发展的要求、是否按规定审批;(2)拆迁安置方案是否与城县规划方案相衔接和协调;(3)拆迁安置补偿方案是否具有合理性和可操作性;(4)是否切实维护了被拆迁群众的合法利益,群众对拆迁安置方案是否满意;(5)拆迁准备金是否充足并作专项存储,过度方案能否落实;(6)拆迁安置争议调处单位、调处人员和责任领导是否明确;(7)在处理拆迁日常事务中能否严格按程序办理,做到程序不违法;
6、周边社会治安秩序。主要测评:(1)建设期和建成后可能出现哪些较大的社会治安问题;(2)周边社会治安情况分析。
7、生态环境。主要测评:(1)生态环境评估报告是否按规定通过上级审批;(2)对地形、地貌有无较大破坏;(3)“三废”(废水、废气、废渣)能否得到妥善的处理;(4)周边群众对该项目环境评估报告的意见等。
8、工程管理。主要测评:在坚持“四制”(项目法人制、招投标制、工程监理制、合同管理制)原则、落实“六项管理”(审批或批准管理、设计管理、概预算管理、施工管理、合同管理、劳务管理)中,尤其是工程质量管理、工程安全管理和劳务管理方面,可能出现哪些影响社会稳定的问题;
9、其他。主要测评:除前8个方面以外,还可能出现哪些影响社会稳定的重大问题;
三、重大工程建设项目稳定风险评估工作实施步骤
第一步:深入调查研究,全面摸清实情
通过深入细致的调查研究,了解掌握每个工程的基本情况。方法上可采取风险评估工程项目的主管部门、业主收集相关文件资料;请专家、业主、相关党政领导和部分群众代表,召开座谈会,听取收集意见;走访、调查、进行民意测评等方式,为风险评估提供准确可靠的第一手资料。
第二步:缜密分析,认真开展维护稳定风险评估
主要从前述风险评估九个方面,对每个重大工程建设项目进行逐项分析预测,对是否可能出现的不稳定问题作出评估。
第三步:制定维稳工作预案,落实维稳工作措施
针对每个工程经风险评估后存在较大涉稳隐患的,要研究制定预防和处置工作预案。预案应充分体现周密、具体、清晰、可行、高效的原则。主要内容包括:
1、组织领导、职责分工及其联络方式;
2、预防和处置工作的具体措施;
3、奖惩措施;
第四步:编制和报送风险评估报告
根据前一、二、三步的工作结果,编制每个重大工程稳定风险评估报告,内容包括:
1、该工程的基本情况;
2、风险预测评估情况;
3、化解较大涉稳问题的工作方案;
4、预防和处置较大涉稳问题的工作预案;
【关键词】金融;P2P;网络借贷
1 绪论
在P2P平台风险评估研究方面,国内外已有较多相关资料。Byan Jankar,M Heikkil,J Mezei(2015)构建神经网络信用评级体系,发现其准确度比传统的回归模型更高。国内,刘峙廷(2013)结合德国IPC风险评估,将风险量化,建立适合我国P2P网贷平台的信用评价模型。曹玲燕(2014)结合模糊数学与层次分析方法对评估平台风险进行了评估。路晨(2015)借助风险矩阵模型,对P2P平台不同风险进行排序,提出了应对不同风险的措施。上述研究主要以一间机构为研究对象,研究的风险指标体系有待完善,因此不存在广泛性。在接下来的讨论中,将在前人研究基础上进一步拓展和完善评估模型。
2 BP神经网络风险评估模型
2.1BP神经网络模型简介
BP(Back Propagation)神经网络,即方向传播算法,在1986年由Rumelhart和McCelland提出,是目前应用最广泛的神经网络模型之一。它能够学习和储存大量的输入与输出映射关系,而无需揭示这种映射的数学方程,是一种仿真模拟运算系统,能够实现自主学习,尤其擅长进行数据预测。BP神经网络模型有三层结构,包括输入层(input)、输出层(output layer)、隐层(hidden layer)。其学习方式是通过处理大量的输入变量和输出变量,拟合出最贴近的映射关系,建立非线性模型。
2.2数据来源
样本数据主要来自“网贷之家”与“佳璐数据”。选取160家网贷平台(健康平台及问题平台各80个)14个指标,共获得2240个数据。同时为了控制数据变动所带来的误差,我们选择了2016年6月1日的各平台的历史数据作为我们的参考依据。
2.3指标体系的建立
本文借鉴国际通行的骆驼评级法,并考虑到我国P2P网贷行业的实际发展情况,建立了如表1的双重指标体系。
2.3数据预处理
模型共有12个定量变量和2个定性变量,在对两个定性变量的预处理中,股东背景为民营系时属性编码值为0,否则为1;而注册省份按GDP排名进行编码。下表为数据的描述性统计分析:
通过上表我们得出以下结论:
(1)X1营业收入问题平台标准差(19.88)远高于健康平台(008),可见问题平台的营业收入存在巨大差异。
(2)从X2前十大借款人待还金额占比:问题平台均值(0.66)远高于健康平台(0.29),说明问题平台存在严重的信用风险,与我们的预期相符。
(3)X3平均借款利率健康平台(0.11)略高于问题平台(009),这与我们预期有所出入;但问题平台的标准差(0.33)远高于健康平台(0.02),这反映了不同问题平台利率差距较大,这与我们的预期相符。
(4)X4平均借款期限:问题平台(0.07)远低于健康平台(754),而标准差则相反,问题平台仅仅为0.1,远低于健康平台(8.34),这说明了问题平台为了大量筹资发行了大量短标,Ю戳舜罅苛鞫性风险。
(5)X5营业收入:健康平台(3335.03)远高于问题平台(5.01),与预期相符。
(6)X6前十大土豪待收金额占比:问题平台(0.12)远高于健康平台(0.44),说明问题平台较大的流动性风险。
(7)X7资金净流入:问题平台(2171786.44)远高于健康平台(25765.63),X8人均借款金额(万元)问题平台(6637886)远高于健康平台(1222.76),X9人均投资金额(万元)问题平台(26227.76)远高于健康平台(14.39),这三者共同体现了问题平台巨大的流动性风险。
(8)X12运营时间:健康平台(33.99)约为问题平台(14.25)的两倍,与预期相符。
综上,我们认为所选取的14个指标具有说服力,可纳入风险评估体系。
3 模型设计与实证检验
3.1模型结构设计
BP神经网络主要用于求解非线性连续函数的多层前馈神经网络权重调整问题。在解决问题的过程中,我们按误差梯度下降的方式修正各层权值,使权值不断调整,直到网络输出的误差减少到可以接受的程度,或者预先设定的学习次数。具体可分为以下两步。
步骤1:结构参数的设置,包括网络层数及各层节点数的设置。本文采用包括输入层、单个隐含层和输出层的三层BP神经网络作为评估模型。
(1)输入层节点数量
在我们的对比模型中,骆驼评级法共采用了12个指标,因此输入层神经元数量为12,而我们的改进模型中,增加了两个综合实力指标,因此改进模型的输入层节点数量为14。
(2)隐含层节点数量
在原模型和改进模型中,我们默认隐含层节点数量为10。
(3)输出层节点数量
在两个对比模型中,我们的目标都输出为健康平台1和问题平台0,因为我们的输出节点数量为1。
步骤2:训练参数的设置,主要选择神经网络的学习函数和训练函数等。
在两个对比模型中,我们的学习函数和训练函数分别设定为learngdmi函数和trainlm函数。显示出来的误差变化为均方误差值mse,误差精度均设置为le一10。设定的网络精度为0.0001,训练次数为1000。
3.2结果分析及对比
首先我们对12个定量指标(X1-X12)进行实证分析结果如下:网络为12-10-1-1结构,经过42次迭代循环完成训练,达到设定的网络精度0.0001时,误差下降梯度为0.00976。BP算法在实际应用中很可能会陷入到局部极小值中,可通过改变初始值的方式获得全局最优值。我们通过反复改变初始值,最终得到较为理想的训练结果:总判别准确率为0.91429。
我们在骆驼评级法指标的基础上,在12个定量指标的基础上添加2个定性指标(X13,X14)对模型进行改进。结果如下:网络为14-10-1-1结构,经过22次迭代循环完成训练,达到设定的网络精度0.0001的时,误差下降梯度为0.00900。经测试,最终取得了较理想的识别正确率为:0.94286,与原模型采用骆驼评级法对比,准确率由0.91429提升到0.94286。由此可知,该BP网络具有较好的泛化能力和预测精度,可用于对P2P网贷市场信用风险的评估。
3.3模型创新点和不足
3.3.1创新点
其一:数据的质量较高。数据来源于权威行业统计网站,可信度较高。且样本数量多(80家健康平_和80家问题平台),在一定程度上降低了偶然性。
其二:风险评估体系完善。我们使用国际通行的骆驼评级法进行评测,准确率高达0.91429。我们还通过分析整个经济模型中各因素间的内在联系以及P2P网络借贷的特殊性,加入注册省份和股东背景两个定性指标,进一步提升准确率。
其三:BP神经网络模型的自身优势。BP神经网络擅长预测和处理非线性关系。即便在输入变量的权重、内在关系不明确的情况下,该模型仍能够自主学习和模拟训练。由此推断,我们可以对任意平台的信用风险进行预测。
3.3.2不足
其一:参数设定较为困难。BP网络的参数较多,设定缺乏简单有效的方法,只能根据经验设定其取值范围,从而导致算法很不稳定。
其二:容易陷入局部最优。BP网络在实际应用中很可能陷入局部极小值,可以通过改变初始值,多次运行的方式,获得全局最优值。
其三:结果不可重现。BP神经网络对初始权较为敏感。但是其初始权值是随机的,又影响到训练结果,因此,结果具有不可重现性。
其四:数据不够充足。BP神经网络的学习与训练都需要足够的数据支持。160个平台的数据只能避免一定的偶然性,并不能保证结果的确切性。
4 建议
4.1对P2P平台的建议
(1)平台应做到信息公开透明,提供足够而准确的运营指标以供参考
平台应披露真实的企业信息,注册省份,股东背景,企业背景以及其他运营指标,从而提升可信度,吸引更多的投资者。
(2)定期对平台的相关运营指标进行监测,确认平台运行良好
平台可以通过以上BP神经模型,定期对运营情况进行监测,对比同行业其他指标,确保运行良好。
(3)依法运营,防范相关法律风险
目前我国P2P领域在存在很多法律漏洞和空白,平台应依法规范自身行为,能最大程度降低法律风险。
(4)定期维护升级平台,防范操作与技术风险
平台应对网站进行加密处理,定期维护升级平台,填补相关漏洞,以降低平台操作与技术风险,保障资金运行的安全性。
4.2对投资者的建议
(1)关注平台的各项基本运营指标是否正常
根据骆驼评级法,我们应该关注12个定量指标的具体情况。资本充足率8%左右,越多平台流动性越强;前十大借款人待还金额占比29%左右,越小越好;资金净流入(万元),越大越好;人均借款金额(万元)越小,平台流动性越好;人均投资金额(万元)越大,平台资金越充足;借款集中度越低,流动性越好;运营时间(月)越长越好。
(2)在关注定量指标的基础上,增加对定性指标的关注
在研究中我们发现加入定性指标可进一步优化模型。具体来说,定性指标分为注册省份和股东背景。要密切关注注册省份的相关政策,经济发展情况等。例如从股东背景上看,民营系风险程度要大于上市公司系大于国企系。
参考文献:
[1]薛飞.P2P网贷的风险分析与风控模式探究[J].时代金融,2015(1):226-229
[2]周慧.P2P网络借贷:履约机制、运作模式与风险控制[J].西部金融,2014(12):19-24
1 PDCA概述
PDCA循环法作为一套行之有效的科学的质量控制管理方法,在各项质量管理活动工作中被广泛应用。PDCA循环理论由美国质量管理专家戴明博士在1950年挖掘出来并应用到全面质量管理中,主要用于质量管理的持续改进问题。PDCA是Plan(计划)、Do(执行)、Check(检查)和Action(处理)四个英语单词的缩写,其工作过程依次为P-D-C-A,工作原理为产品按照PDCA循环,且反复循环,下一个循环基于上一个循环的基础,形成一个周而复始的质量循环过程。应用PDCA循环法的可以规范工作流程和每一个工作过程。对于每一个循环过程中发现的问题要找出原因,并作为下一个循环中应该解决的目标,在新的循环中得到解决。质量通过多次循环后不断改进提高[1]。
2 PDCA循环法在档案部门安全评估中的应用
引入PDCA循环法应用在市级档案安全评估活动的整个过程中:包括确立评估内容、制定评估指标及实施执行评估活动。
2.1 建立基层档案安全风险评估体系(P策划阶段)。P阶段主要是制定市级档案安全评估的整体计划,主要包括组建安全评估机构、安全风险分析、制定评估标准等过程,其中最重要的环节就是风险分析。通过风险分析识别档案安全管理的风险,具体风险类别和风险要素见表1。
表1 基层档案部门安全主要风险清单表
风险分析是开展档案安全评估管理活动的首要步骤。市级档案主管部门首先分析整体基层档案部门的内外环境及管理现状,制定准确的目标定位、具体的应对实施计划、合理的时间节点安排、科学的技术手段等评估规划。风险分析内容包括确定评估范围和方针、明确安全目标、划定风险类别、确定风险要素。在档案安全评估中,可以确定五大安全目标:档案馆库安全、安防设施齐全、档案实体安全、档案信息安全、档案管理安全[2]。风险类别和风险要素是对五个安全目标的分解,分析每一个目标的风险类别,并分解出每一个类别对应的风险要素。在实际应用中,可以采用管理工具――鱼骨图分析风险类别和风险要素。
2.2 实施并运行市级档案安全管理体系(D实施阶段)。D实施阶段主要涉及基层档案单位按照评估体系的要求完成各项档案安全工作与档案行政管理部门对各档案单位开展评估、反馈工作。在评估工作实施执行前,首先培训评估专家组成员,明确评估流程、评估标准和评估细节。参加市级档案主管部门组织的培训、测试通过并取得评估证书后方可承担评估工作。市档案局建立档案安全评估人员和档案安全责任人数据库。评估小组应对出具的评估报告负责。
档案安全评估分为自查评估和检查评估两个过程。档案安全评估应以自查评估为主,自查评估和检查评估相互结合、互为补充。自查评估和检查评估可依托自身技术力量进行。在实施过程中,各基层档案单位对照评估标准,结合自身实际情况,自查评估,查找单位档案室存在的危险有害因素和重大危险源。检查评估阶段进行实地检查后,根据评估标准确定安全评估等级,提出安全对策措施,尤其对危险有害因素和重大危险源明确提出严格控制。
2.3 评估评审档案安全体系(C检查)。检查阶段是寻求改进机会的阶段,是PDCA循环的关键阶段。在阶段性开展档案安全评估工作后,检查各档案部门对评估体系执行的结果,并审查现有的档案安全评估体系是否存在问题。
2.4 改进市级档案安全评估体系(A措施)。经过以上3个步骤之后,评估小组报告该阶段所策划的方案,确定该循环是否给各基层档案单位档案安全带来明显的效果,是继续执行,还是改进措施、放弃该体系重新进行新的策划。
A阶段是总结评估体系开展过程中的成功经验,并把这些成功经验用标准化的方式呈现。汲取失败教训,将尚未解决或重新出现的问题转入下一个PDCA循环,从而不断完善档案安全工作评估体系。
图1 市级档案安全评估流程框图
3 结论
论文关键词 审判 涉诉信访 社会稳定
涉诉信访是社会矛盾的集中反映,而妥善处理信访案件,是有效化解社会矛盾、推进社会管理创新的重要任务。针对当前涉诉信访居高不下的严峻形势,本文试图从司法过程中的社会稳定风险的管理与应对入手,一方面,主动延伸审判职能作用,加强社会稳定的风险评估和提示,积极为党委、政府有效处理敏感、重大的信访事件提供决策参考,从源头上减少社会不稳定因素;另一方面,加强法院工作的稳定风险评估和提示,在立案、审判、执行及信访阶段,根据已掌握的动态信息,对当事人是否存在影响社会稳定的潜在危险进行先期预测、先期研判、先期提示,为先期介入、先期化解提供科学依据,通过审判与信访的良性互动,实现执法办案与化解矛盾有机统一,法律效果与社会效果有机统一。
随着全球化运动的加剧和中国社会自身的进步与发展,中国社会遭遇了与西方发达国家相同的问题——风险社会的形成。社会风险的不断涌现。在司法过程中,确立和构建社会风险评估预警机制,既是从源头上防范社会风险、树立司法权威的有效举措,更是维护社会稳定、促进社会和谐的治本之策。
一、风险管理理论在司法过程中的导入
(一)风险管理理论概述
风险管理是一门新兴的管理学科,风险管理(riskmanagement)是指如何在一个肯定有风险的环境里把风险减至最低的管理过程。
(二)在司法过程中导入风险管理理论的进路
当前,我国学界和司法界对社会稳定风险管理的研究还不够深入,关于司法过程中社会稳定的风险管理在国内还没有系统的调研和论证。此外,在实践方面虽然有部分地区的法院已经有一定的实践经验,制定了相关的地域性规范文件,但是显然这种制度尝试还只是局限于某些地方以及某些“重大案件”,尚未有普遍性的制度规范形成。那么,构建司法过程中社会稳定风险管理的理论进路究竟体现在哪些方面呢?笔者认为:
首先,在法院工作中,审判过程中的社会风险有广义与狭义之分,狭义的社会风险仅指办案过程和办案结果对社会产生不良影响的可能性。广义的社会风险则包括除狭义风险之外的对外部环境和内部工作机制造成不当干扰最终产生社会不良影响的可能性。因此应当全面分析和准确把握办案风险的可能形式及其发生的概率。
其次,应当对导致审判过程中社会稳定风险的各因素进行类型化和区别化分析。从审判过程中和法院内部建设的过程中,对社会稳定风险的来源进行深入探讨,将其与审判工作紧密结合起来,探讨在办案中降低风险,在办案中防止风险的再次出现的路径。
最后,审判过程中社会稳定风险评估机制的构建思路和制度设计。一方面,对具体案件的风险分级认定和处理,可依据现实危害程度、性质和影响进行综合评估,分别拟定风险等级和处置标准。另一方面,评估机制的评估组织和工作程序进行详尽的设计。
(三)在司法进程中导入风险管理理论的价值基础
建立健全审判过程中社会稳定风险评估与提示机制的必要性有三方面:司法环境的客观需要、贯彻中央决策部署的需要、审判工作管理科学化的需要。
由此,笔者认为,建立健全审判过程中社会稳定风险评估机制的实践意义有如下几个方面:
第一,有利于三项重点工作的推动,是实现人民法院审判管理科学化的重要形式。
第二,有利于推动人民法院管理工作的进步,更好地贯彻效能、风险等科学管理理念,实现法院工作的科学化。
第三,有利于提高执法风险的评估水平,不断提高执法能力,也是法院工作规范化操作与提高效能的保障。
第四,着力解决影响社会和谐稳定的源头性、根本性、基础性问题,可以防止因司法不当引发涉法涉诉信访特别是群体性事件和突发性事件。
二、构建社会稳定风险评估与提示机制的渊源和原则
(一)社会风险评估预警机制的渊源
社会稳定风险评估源于上个世纪经济发达国家对经济安全的评估预警的思潮。经济安全评估预警机制的建立,为相关领域风险评估机制的建立提出了理论、方法和技术手段。
当前,我国既处于发展的重要战略机遇期,又处于社会矛盾凸显期,发展中不平衡、不协调、不可持续等社会问题仍然突出,影响和制约社会和谐稳定的因素不断增多,社会管理面临的潜在压力和风险不断加大。因此,为防患于未然,把矛盾解决在萌芽状态,把风险控制到最低程度,研究建立审判过程中的社会稳定风险评估机制有着重要的政策和现实意义。
(二)构建社会风险评估预警机制的原则
在社会稳定风险评估与提示机制的建立中,风险的发现是预防的关键,风险的评估是化解的前提,风险的化解是评估的目的。争取在风险控制上的主动权。具体应把握以下几个原则:
1.事前预防源头控制原则。必须和审判、执行工作管理密切结合,风险防控工作应当贯穿于诉前、诉中、判后执行和信访全过程,使审判、执行的各个环节形成防控合力,形成系统的工作机制。自立案之初就要全面收集排查影响社会稳定的相关信息资料,分级评估案件的风险,根据实际确定风险防控措施,定期对各业务庭室在审执过程中是否全面收集排查办案风险、准确评定风险等级、合理确定防控措施、认真落实防控措施等工作落实情况进行监督检查,发现问题及时纠正。
2.整体联动全程防控原则。从立案环节开始,直至案件审理、执行完毕,所有环节的承办人随时排查、收集可能导致社会不稳定事件的因素,逐项登记于《办案风险评估信息登记表》,分别制定相应的防控措施,并将防控措施及落实情况登记于《办案风险防控措施报告表》,随卷宗材料流转,本环节确实难以化解不稳定隐患的,由下一环节承办人继续实施,办案风险隐患以层层分解的方式得以化解。
3.各方配合长效治理原则。办案风险防控,关键在于对各种矛盾隐患的早发现、早解决。要着眼于社会矛盾化解机制的创新,着眼于社会关系的长期和谐稳定,坚持党委领导,形成以政法委为领导,法院、检察院、公安、司法、信访、街道社区等相关部门共同参与的案件社会稳定风险防控网络。各有关部门根据工作职能分工负责,建立健全长效工作机制,共同化解办案风险。
4.能动司法以人为本原则。把实施社会稳定风险评估与建立科学、民主、依法决策机制、与坚持依法行政、公正司法相结合,建立健全充分反映民意、集中民智的重大决策及程序,逐步形成利益协调、诉求表达、矛盾调处、权益保障的长效机制。坚持能动司法,以确保社会稳定为着力点、以高效化解矛盾纠纷为切入点,紧紧围绕构建和谐社会总体目标,积极参与社会建设和社会管理创新,全面履行法院职能,坚持为党委、政府的工作大局服务、为社会和谐稳定服务,及时分析归纳社会公共管理领域中遇到的共性问题,通过审判白皮书、司法建议等有效形式,及时向党委、人大、政府及有关部门提出有价值的建议,预警社会风险,堵塞社会管理漏洞,提高社会管理水平。
三、构建司法过程中的社会稳定风险评估预警机制的路径选择
(一)范围、内容以及信息收集
社会稳定风险评估与提示机制,是指法院在受理诉讼(信访)案件后,在立案、审判、执行及信访阶段,根据已掌握的动态信息,对当事人是否存在影响社会稳定的潜在危险进行先期预测、先期研判、先期提示,为先期介入、先期化解提供科学依据,以便更好地实现公正司法,为民司法,实现案结事了。
社会稳定风险评估与提示的的内容包括:案件的处理是否符合“案结事了”的要求;案件当事人是否存在越级访或群体访的风险;案件的处理是否存在问题或瑕疵,能否通过法律途径得到解决;案件当事人提出的合理诉求是否得以解决,不合理的诉求能否通过法律释明和释法得到群众的理解和支持;案件当事人是否存在法度之外、情理之中的困难,有无解决的可能;有可能引发不稳定的其他方面。
涉诉案件的信访风险信息可来源于各种有效途径。包括各类会议、庭审、来信、接访、反映、交转办案件、法院内网、外部网络等获取的信息。获取信访风险信息的部门和人员都有责任及时提供相关信息内容。评估责任主体应及时甄别信息来源的真实性,及时对有效信息予以信访风险评估;提示责任主体按规定予以提示。
(二)责任主体的确定
在立案、审(执)阶段,社会稳定风险评估与提示的责任主体是案件承办部门和承办人。涉诉信访案件,无信访包案责任人的案件,由最终作出裁判(或执行)的部门为责任部门,承办人为责任人;因客观原因不能确定承办人的,部门主要负责人为评估责任主体,或指定具体责任人。有信访包案责任人的案件,包案部门和责任人为评估责任主体。
(三)风险预警等级划分
社会稳定风险评估与提示等级按信访风险程度由低到高分级,分为一级、二级、三级、四级、五级(对应为白色、蓝色、黄色、橙色、红色五色)。其中一级、二级为一般信访风险,三级、四级为重大信访风险,五级为严重信访风险。
(四)风险评估预警的程序
社会稳定风险评估分为一般评估和重点评估。一般评估,适用于评估责任主体认为信访风险等级为二级以下的案件。重点评估,适用于评估责任主体认为信访风险等级为三级以上的案件。评估责任人提出评估意见,提交审判组织研究;适用独任程序的案件,提请庭务会议研究;合议庭或庭务会议对涉诉信访风险评估进行全面汇总和分析论证,对风险大小作出评价,对案件的处理提出建议;制定工作预案,形成评估报告;评估报告报本法院分管院领导、信访管理职能部门。评估等级确立与变更实行分级审批制。第一、二级由责任人确定,第三、四级报业务庭主要负责人审批确定,第五级报分管院领导审批确定。
(五)社会风险的化解途径
提示的评估等级最高为五级,或本程序评估等级为三级时,部门主要负责人参与化解;本程序评估等级为四级以上时,部门负责人应报请分管院领导参与化解,必要时,报请本法院院长参与化解。风险评估等级为二级以下的,评估责任人应向部门主要负责人汇报化解进度和化解结果。风险评估等级为三级的,评估责任人通过部门负责人,向分管院领导书面汇报化解进度和化解结果。风险评估等级为四级的,评估责任人通过部门负责人,向分管院领导、院长书面汇报化解进度和化解结果。风险评估等级为五级的,评估责任人通过部门负责人,向本法院全体院领导书面汇报化解进度和化解结果。
(六)考核制度与责任追究
严格落实社会稳定风险评估与提示工作责任。评估责任主体、提示责任主体应按本规定要求,切实做好评估和提示的各项工作,确保运转规范、衔接有序。因工作不负责任、不认真执行本规定,导致当事人信访或者重访不止,发生严重后果的,将实行责任倒查,按有关规定追究责任。
一、资产评估司法鉴定项目的特殊性
(1)资产评估司法鉴定主体资格的双重性。我国对鉴定主体资格采用鉴定权主义,实行行政许可制度。资产评估司法鉴定主体包括资产评估司法鉴定机构和资产评估司法鉴定人。在实施资产评估司法鉴定工作时,资产评估机构的身份是司法鉴定机构,经办的注册资产评估师的身份是司法鉴定人。正是资产评估司法鉴定主体资格的双重性,才造成资产评估机构从事司法鉴定业务时面对行政管理和行业管理的双重性。
(2)资产评估司法鉴定客体的涉案性和广泛性。资产评估司法鉴定的对象主要为民事诉讼中涉案的财物或权利,包括立案时、诉讼中和执行中的财物或权利,所有的鉴定对象均涉及诉讼原被告双方甚至是第三人的切身利益。鉴定结论一直是诉讼当事人关注的焦点之一,强烈要求鉴定结论具有公正性、准确性、合法性。在个别的行政诉讼和仲裁案件中,也会涉及资产评估司法鉴定,但不是主流。实际工作中,鉴定对象不仅有一般意义上的各类资产,还有需要补偿的损失和需要确定的成本等特殊客体。
(3)资产评估司法鉴定报告的证据性。目前,资产评估司法鉴定的报告表现形式一般可分为两种,一是资产评估报告;二是按《司法鉴定文书规范》要求出具的资产评估司法鉴定意见书。不管采用何种报告形式都不能改变报告的证据性质。资产评估司法鉴定报告作为司法鉴定结论,是一种特殊的证据形式,是民事诉讼法和行政诉讼法中法定的证据种类之一。
(4)资产评估司法鉴定报告使用的限制性。资产评估司法鉴定报告作为鉴定结论并非是当然证据,其证据力并不当然优于其他证据,必须经诉讼当事人当庭质证,且由法庭最终审查并认证。资产评估司法鉴定报告只有经过质证程序后才能依法产生证据力,作为法庭判案的证据。司法鉴定报告合法应用前的质证程序,客观上对评估责任起到了一定过滤作用,在一定程度上化解了司法鉴定机构和司法鉴定人的民事法律责任。
(5)资产评估司法鉴定立场的中立性和超然性。和贷款抵押评估、非货币资产出资评估、拆迁补偿评估、上市公司资产流入类评估、国有资产流出类评估等就高倾向评估以及税基评估、MBO企业整体评估、民进国退企业改制、处置金融不良资产评估、上市公司资产流出类评估、国有资产流入类评估等就低倾向评估不同,资产评估司法鉴定既不就高也不就低。因为一方的多得或少付必然是以另一方或第三方的多付和少得为代价的。不公平地增加一方的额外利益必然损害另一方或第三方的合法利益。对于资产评估司法鉴定,评估立场应坚持中立性和超然性,使评估的公开、公平、公正原则得到充分彰显。
(6)资产评估司法鉴定项目启动权行使的特定性。评估项目的启动权由评估业务的委托人拥有。不同司法领域和环节,委托人有所不同。在自诉案件受理阶段,一般由主张权利的当事人向法院认可的司法鉴定机构进行委托。在案件审理和执行环节,我国目前实行司法官授权鉴定制度,或称中立鉴定制度,资产评估司法鉴定项目的启动权由法院行使。在公诉案件的立案阶段或侦察阶段,一般由检察部门或公安部门进行启动。在仲裁领域,当事人有约定的按约定确定司法鉴定机构,无约定的由仲裁庭指定司法鉴定机构。
(7)资产评估司法鉴定具体事项的指定性。一般情况下,资产评估司法鉴定项目的评估对象和评估范围以及评估基准日都是法院指定的,司法鉴定报告的用途或评估目的也是法定的,司法鉴定机构和司法鉴定人不得随意变更。对于资产评估司法鉴定对象和评估范围内有详细清单的资产的权属问题,司法鉴定人只需尽到关注和披露义务,不对权属影响评估结论承担法律责任。但是对于涉及股权资产评估时,仍须按法律权属指导意见规定处理,在报告中充分披露。对产权不清的资产尽量让有关当事人认定,并与主管法官做好沟通工作。
(8)评估基准期的复杂性。一般的资产评估司法鉴定项目是以法院等委托人指定的某年某月某日为评估基准期,以法院的委托函的落款日期即委托日期为评估基准日。但有些资产评估司法鉴定项目(如损失评估类司法鉴定项目)只能使用评估基准期,为一个特定期间,从某年某月某日至某年某月某日。具体期间长度,由侵权行为的持续时间长短决定。
(9)鉴定结论取价标准的唯一性。不管是对普通对象的评估,还是对损失补偿的评估或对成本的评估等,都必须采用价格标准,而不能采用价值标准。这和企业价值评估或无形资产评估有所不同。只有以价格标准为基础进行评估,才对诉讼当事人是公平、公正和合理的。如果采用价值标准,当价格和价值背离时,必须有一方为这种背离付出代价,这是利害关系人不能接受的。虽然市场价格很多时候并不等于价值,如股票和商品房的价格暴涨暴跌,但市场价格是公平的,市场风险的承担和转移相关法律法规有明确规定。除了以上列举的特殊性外,资产评估司法鉴定项目还有其他一些特点,如评估工作周期法律有明文限制等等。
二、资产评估司法鉴定项目的评估风险识别
对于风险的认识,不同的领域会有不同的概念和解释,并对风险进行不同分类。资产评估司法鉴定项目的鉴定风险实质就是评估风险。对于评估风险,评估行业长期以来缺乏统一的、权威的定义。对评估风险认识的差异,必然会带来风险防范的差异和疏漏。然而可以形成共识的是,对于评估行业来说,不管什么评估领域和什么评估专业,评估风险一定和评估责任及自身利益密切相关,因为评估机构和评估人员一旦可以免责或没有利益损失,所谓的评估风险就会荡然无存,同时评估行业也会失去存在的必要。评估风险是由资产评估的经济职能决定的。评估风险的识别存在两个标准,一是评估责任标准,二是利益损失标准。评估责任是指评估机构及其评估人员依法需要承担的法律责任和应当履行的义务。评估风险是指评估机构及其评估人员因故意或过失通过特定评估项目的资产评估报告作为侵权工具、或违法工具、或犯罪对象以及在评估项目全过程中存在违法行为和存在法律、法规、规章、规范性文件禁止的情形等原因,依法需要承担民事法律责任、行政法律责任和刑事法律责任的可能性、或者虽不需要承担法律责任但客观上存在导致其经济利益遭受损失或对其相关权利造成不利以及受到评估协会行业制裁的可能性。从上面的定义可以看出,评估风险完全基于评估项目。评估风险一旦变为现实,必然会使评估机构或其评估人员的经济利益遭受损失或对相关权利造成不利。需要注意的是,评估合同违约风险、开展未经许可的评估业务、评估费坏账、与评估项目无关的管理风险和经营风险等风险不属于评估风险,但违反保密义务的缔约过失责任因有法律法规、规章明确规定为评估责任而构成评估风险。评估报告是评估风险最主要的直接来源之一。从评估风险直接来源或直接起因角度看,资产评估司法鉴定项目的评估风险可以分为两大类,一是因资产评估司法鉴定报告原因引起的评估风险;二是资产评估司法鉴定报告以外的原因引起的评估风险。从评估责任的角度划分,评估风险可以分为民事法律责任评估风险、行政法律责任评估风险、刑事法律责任评估风险和其他责任评估风险。从评估技术角度划分,评估风险可以分为评估技术风险和非评估技术风险。资产评估司法鉴定项目的评估风险主要来源是资产评估司法鉴定报告引起的评估风险,而且行政法律责任评估风险占全部评估风险的主要份额。原因是资产评估民事责任和资产评估刑事责任注重评估结果,同时由于侵权构成四要件和犯罪构成四要件必须同时具备,因此难以形成评估责任。而资产评估行政责任不仅注重评估结果,而且注重评估过程,同时鉴于违法构成只有一个客观方面,而且涉及的管理部门众多,造成行政责任成为评估机构的主要评估责任。
关键词:检察机关;风险研判;构建
中图分类号:D92 文献标识码:A 文章编号:1009-0118(2012)-03-0-02
三项重点工作是新形势下党中央对政法工作的重要战略部署,检察机关在这项工作中扮演了重要角色,承担举足轻重的责任。2010年最高人民检察院印发《关于深入推进社会矛盾化解、社会管理创新、公正廉洁执法的实施意见》中要求检察机关应建立健全执法办案风险评估预警机制,把风险评估作为办理案件的重要环节。这对检察机关在执法办案中化解矛盾、处理风险提出了更高要求。把风险管理的理论和技术应用到检察业务管理,对于推进提高检察管理的科学化,防止因执法不当引发涉检特别是和突发性事件,具有重要意义。
一、建立检察机关风险管理机制的必要性
“涉检风险”是指:在特定的客观情况下,在特定的期间范围内,在履行检察职能过程中,由未来事件发生的不确定性所导致的预期结果和实际结果发生偏离的可能性。检察机关是宪法规定的法律监督机关,承担着打击、预防、监督、教育、保护的职能,在履行不同职能的过程中,其面临的风险类别与特征也是不同的。检察机关风险的内涵应该包括办案质量风险、执法风险、检察形象风险以及社会稳定风险。
风险管理是检察管理非常重要的组成部分,其必要性体现在以下三个方面:
(一)风险管理是提高执法公信力、防范和化解涉检矛盾的现实需要。当前,我国处在经济转型升级期,社会矛盾触点增多,敏感性、关联性、对抗性、破坏性增强,执法环境复杂而敏感,维护稳定形势日益严峻。[1]对检察机关而言,行使公权力与个人利益之间的矛盾、人民群众对公平正义的更高要求与检察机关传统办案模式之间的矛盾还一定程度上难以避免。建立风险管理机制,对执法办案可能引发的社会不稳定因素进行先期预测、先期研判、先期介入、先期化解,有利于从源头上有效预防和减少涉检矛盾。
(二)风险管理是健全内控机制、推动和促进自身管理科学化的必然要求。管理科学化是检察机关科学发展的基础保障,风险管理机制作为业务管理的重要组成部分,可以有效整合内部资源,优化组织架构,切实提高检察管理规范化水平。
(三)风险管理是服务经济社会发展、维护社会和谐稳定的客观要求。风险管理机制的建立,可以帮助检察机关更好地深入分析总结具有代表性的风险特点、风险规律,及时发现制约经济社会发展、不利于社会和谐稳定的风险因素,进而为党委政府决策提供参考,更好地进行社会管理,促进经济社会发展,维护社会和谐稳定。
二、检察机关风险评估预警处置平台的构建
“检察机关风险评估预警处置平台”通过对案件基本信息、风险评估、风险处置、处置评析、动态跟踪、归档管理、后台管理、工作助理等模块的综合应用,打造检察机关风险管理的全新模式。
(一)风险识别与评估
风险识别与评估是风险管理过程的第一阶段,是指风险管理人员在对主体所在外部宏观和内部微观风险环境进行分析的基础上,通过对这些信息进行筛选、归类、鉴别,并最终确定是否存在潜在风险、潜在风险的大小的过程。
1、全面采集风险信息。风险信息采集是一个动态的、连续的工作,是识别与评估风险的基础。通过办案干警填报《风险评估表》、《风险处置动态跟踪表》,院领导、部门负责人就能在第一时间监测到实时风险等级、工作预案、情况以及处置进展等信息。确定风险等级后,如果出现新情况、新问题,由检察调控中心办公室负责人报检察长审批后,可以重新调整风险等级,并立即向案件承办部门发出相应等级的风险预警提示,以便案件承办部门及时变更处置预案;对已处理完毕的事项,再出现的,由控申部门及时填写《风险评估表》,激活原档案,启动新的风险评估处置流程。
2、规范确定风险评估要素。通过对以往工作经验进行总结,把当事人诉求、各工作环节的风险因素、风险情形、影响范围等设定为主要的风险要素。在风险评估表中列举出各工作环节的风险因子、各级风险的不同情形以及从社区或行政村到全国乃至国际不同层次的影响范围,由承办人在下拉菜单中直接选择,细化评估的内容、项目,增强了评估的简便性、可操作性,避免识别与评估的随意性、盲目性。
3、科学界定风险评估等级。综合分析检察实务中的可能风险状况,将当事人对拟作决定反对意见强烈、有极端个人行为或倾向、有暴力倾向或行为等9种最严重的情形列为一级重大风险,将对拟作决定有明显抵触情绪、有非正常上访倾向或行为等5种情形列为二级较大风险,将对拟作决定有分歧意见、有涉检倾向或行为、有利用网络等媒介对检察机关或干警作负面报道苗头或现象等3种情形列为三级一般风险,并为三级风险依次设置“红、橙、蓝”三色预警以及不同的流转、审批程序,所有风险评估定级,均需本院检察调控中心审核,相应的领导审批,并由检察调控中心备案,从而保证了识别与评估的准确性,避免人为抬高或降低风险等级等定级现象的发生。
(二)风险预警与应对
风险预警与应对是风险管理的核心环节,是风险识别与评估的最终落脚点,也是风险报告与分析的前提。信息平台根据风险处置责任划定不同的权限,并具有自动提醒功能。承办人须在平台上及时(最迟在案件结案前)填报《风险评估表》、《风险处置动态跟踪表》、《风险评估处置评析表》中的相关内容,具体负责风险的化解处置工作。部门负责人、分管领导、检察长除审批风险评估、应对预案、结案等外,分别承担三级一般、二级较大、一级重大风险的包案责任。设在控申部门的检察调控中心办公室则负责风险研判工作的备案、处置工作的协调、指导等,从而确保全院共同落实风险研判处置工作,全面实行逐案排查,避免了遇到问题相互扯皮推诿和个别部门单打独斗等不利局面。院领导可以通过在平台上审批干警评估结果、应对预案,把握评估状况,及时启动领导包案工作,强化风险管理指挥功能。一旦风险因素、客观因素等情况发生变化,所有审批者均有权修改风险评估等级、完善预警处置举措。通过系统设置的流程追踪图,可以实时了解个案的流转环节和当前环节。通过“动态跟踪”,便于全面掌握所有风险案件的处理态势。风险化解处置结案时,须经包案领导审批,并且要对承办人的结案报告进行逐级评析。检察调控中心办公室根据风险定级审核和备案制度,全面全程掌握全院的风险研判处置工作,进行针对性的指导、协调和应急处置。此外,上级业务部门通过权限和网上上报备案功能,可以随时查阅和了解基层院重大风险案件预警处置情况,强化对下级院的指导。
(三)风险报告与分析
风险报告与分析是整个风险管理流程中的最后一个重要环节,对于提升风险管理整体水平具有重要意义。其一方面是对风险个案的总结,主要是对风险评估、预警与处置工作效果的评价,通过设定《风险评估处置评析表》,要求承办人对每起风险处置工作,都要从预估准确度、预案科学性、处置有效性等方面进行小结,总结经验教训,逐级进行评析,为学习交流参考积累资料。另一方面是对风险数据的综合利用,便于风险管理者了解风险管理状况、总结风险特点与风险态势,以辅助决策,调整思路,把握政策,改进工作。
三、完善检察机关风险管理机制的建议
检察风险管理尚属新兴事物,还没有形成一种制度化、规范化的定式,还需要检察机关结合自身实际加强创新,进而推动建立一整套系统科学的风险管理机制。
(一)进一步整合内部资源。按照检察一体化和集约化的要求,应不断加强案件监督管理部门与风险管理主管部门的协调配合,有效实现风险研判平台与已有的检察业务动态管理系统和案件管理系统的融合共享,加强对执法办案的动态、开放、全面监督与管理,充分发挥该平台作为风险管理统一载体的综合效力。
(二)进一步科学界定风险等级判定标准。风险等级的判定标准是风险管理的核心内容,是合理制定风险处置预案、妥善化解风险矛盾的依据。迄今为止,还没有相关的法律、法规、司法解释或者成熟经验可供借鉴,这是推行检察机关风险管理机制的最大困难,影响对案件风险的防范和应对。[2]
(三)充分发挥风险研判平台的区域联动效能。风险现象、风险特点在一定时期内具有其规律性,各地各有特色,但对于其他区域特别是对同一省区域内是具有一定参考价值的。应进一步拓展风险管理平台的影响范围,积极争取上级院的支持,建立网上授权查阅、定期互通信息、密切协作配合等工作制度,探索实现风险管理平台区域共享功能。
参考文献:
信息技术以及信息产业的飞速发展,给档案管理信息化建设带来了机会,同时也给其带来了巨大的冲击和新的挑战。信息系统自身所处的网络环境的特点以及信息系统自身的局限性会导致信息系统的发展过程中会受到一些因素的影响。而且,在使用的过程中也会遇到一些认为破坏或者是木马等方面的破坏。所以,档案管理信息化的过程中会遇到一些信息安全隐患,这严重影响信息的安全可靠性。但是,随着时代的快速发展,人们在不断的探索和研究防止信息系统遭受到破坏的措施,而且在杀毒软件和入侵检测技术方面获得了很大的成就。虽然这些检测手段的使用在一定程度上可以防止恶意程序对信息系统的破坏,但是并没有从根本上解决档案信息系统的安全问题。因为随着信息技术的发展,信息系统受到的威胁也在逐渐向着多样化的趋势发展变化,而且更加的隐蔽化,对于信息系统的破坏性越来越大。随着信息技术的广泛使用,信息安全的内涵也在不断的丰富,已经不再是最开始的单单对信息保密,而是向着保证信息的完整性、准确性方向发展,使档案信息变得更加的实用而且具有不可否认性。进而实现多方面的防控实施技术。
二、档案管理信息化中安全风险评估的作用
人们在进行档案信息管理的过程中受到认识能力以及实践能力的限制,不能够保证信息管理的完全安全性,所以档案信息管理系统在一定程度上存在着脆弱性,这种情况导致在使用档案信息的过程中面临着一些人为或者是自然条件的破坏,所以档案信息管理存在安全风险具有必然性。因此,对档案信息管理进行安全风险评估具有重要的意义,信息安全建设的前提是,基于对综合成本以及效益的考虑,采取有效的安全方法对风险进行控制,保证残余风险降低在最小的程度。因为,人们追求实际的信息系统的安全,是指对信息系统实施了风险控制之后,接受残余风险的存在,但是残余风险应该控制在最小的程度。所以,要保证档案信息系统的安全可靠性,就应该实施全面、系统的安全风险评估,将安全风险评估的思想以及观念贯穿到整个信息管理的过程中。通常情况下,信息安全风险主要指的是在整个信息管理的过程中,信息的安全属性所面临的危害发生的可能性。产生这种可能性的原因是系统脆弱性、人为因素或者是其他的因素造成的威胁。用来衡量安全事件发生的概率以及造成的影响的指标主要有两种。然而,危害的程度并不只取决于安全事件发展的概率,还与其造成的后果的严重性的大小有着直接的关系。安全风险评估具有很多的特点。首先,它具有决策支持性,这个特点在整个安全风险评估周期中都存在,只是内容不相同,因为安全评估的真正目的是供给安全管理支持以及服务的。在系统生命周期中都存在着安全隐患,所以整个生命周期中都离不开安全风险评估。其次,比较分析性,这个特点主要体现在对安全管理和运营的不同的方案能够进行有效的比较以及分析;能够对不同背景情况下使用的科学技术以及资金投入进行比较分析;还能够对产生的结果进行有效的比较分析。最后,前提假设性,对档案信息进行管理的过程中所使用的风险评估会涉及到各种评估数据,这些数据能够被分为两种。其中一种数据的功能是对档案信息实际情况的描述,通过这些数据就可以了解整个档案管理信息中的情况;另一种数据是指预测数据,主要是根据系统各种假设前提条件确定的,因为在信息管理的整个过程中,都要对一些未知的情况进行事先的预测,然后做出必要的假设,得出相关的预测数据,再根据这些预测数据对系统进行风险评估。
三、档案管理不同阶段
进行不同的风险评估信息系统的开发涉及到很多的模型,而且随着科学技术的快速发展,各种模型都在不断的升级。从最早期的线性模型到螺旋式模型再到后来的并发式的模型,这些系统模型的开发都是为了满足不同的系统需求。然而,风险评估却存在于整个信息系统的生命周期中,但是由于信息系统的生命周期中有很多的阶段,而且每一个阶段活动的内容都有所差别,因此信息管理的安全目标以及对安全风险评估的要求也是不同的。
(一)对于分析阶段的风险评估。其真正的目的是为了实现规划中的档案信息系统安全风险的获得,这样才能够根据获得的信息来满足安全建设的具体需求。分析阶段的风险评估的重点是抓住系统初期的安全风险评估,从而有效的满足对安全性的需求,然后从宏观的角度来分析和评估档案信息管理系统中可能存在的危险因素。
(二)设计阶段的安全风险评估。这个阶段涉及到的安全目标比较多,所以能够有效的确定安全目标具有重要的意义。应该采取有效的措施,通过安全风险评估,保证档案信息管理系统中安全目标的明确。
(三)集成实现阶段。这个阶段的主要目的是要验证系统安全要求的实现效果与符合性是否一致,所以,应该通过有效的风险评估对其进行验证。需要注意的是,在进行资产评估的时候,如果在分析阶段以及设计阶段已经对资产进行了评估,那么在这个阶段就不需要再重新做资产评估的工作,防止重复性工作的发生。所以,可以直接用前两个阶段得出的资产评估的结果,但是如果在分析阶段和设计阶段都没有进行资产评估,则需要在此阶段先进行这项工作。威胁评估依然着重威胁环境,而且要对真实环境中的具体威胁进行有效的分析。除此之外,还应该对档案信息管理系统进行实际环境的脆弱性的有效分析,重点放在信息的运行环境以及管理环境中的脆弱性的分析。
(四)运行维护阶段。对档案管理系统不断的进行有效的风险评估,从而确保系统的安全、可靠性,这样才能够保证档案管理系统在整个生命周期中都处于安全的环境。
四、档案信息安全风险评估存在的不足
我国在档案信息安全风险评估方面已经取得了很大的成就,积累了一些宝贵的经验。但是,由于我国档案信息安全风险评估工作起步晚,还存在一些不足之处,主要表现在以下几点。
(一)管理层对于信息安全风险评估缺乏一定的重视,而且缺少一些专业评估技术人员。当前评估技术人员的专业技能不高也是现阶段存在的问题。所以,应该对评估人员进行定期的培训,提高他们的专业技能,保证风险评估工作有效的进行,同时还应该采取有效的措施来提高工作人员对于风险评估的重视,是档案管理信息化环境处于安全的运行环境中。
(二)风险评估的工作流程还不够完善,而且一些风险技术标准也需要进一步的更新。档案信息化管理的风险评估,不仅仅是一个管理的过程,也是一个技术性的过程,所以应该根据实际情况来科学合理地制定工作流程和技术标准。如果所有的环境和情况都套用一种工作流程和一个技术标准,就会导致不匹配现象的出现,不仅影响风险评估的效果,而且在一定程度上还影响信息系统的安全性。
(三)评估工具的发展比较滞后,随着科学技术的快速发展,信息安全漏洞会逐渐显露出来,所以对信息系统的威胁逐渐增加。应该采用先进的评估工具对其进行风险评估,从而满足档案管理信息化的需求。
五、结语
关键词:城市公共安全;风险评估;机制
中图分类号:D630.1 文献标志码:A 文章编号:1002-2589(2015)25-0066-03
城市是人口、产业、资源经济最密集的场所。改革开放以来,我国城市化进程不断加快。城市化使得城市的中心地位日益突出,迅速集聚的社会生产要素给城市发展带来活力的同时,也使城市作为特殊的承灾体面临着越来越多的威胁公共安全的风险因素,其危害程度和范围也不断增加。正如德国社会学家贝克所言,现代社会正处于工业社会向风险社会的转型之中,现代社会的风险超过了人们的控制能力。1976年的唐山大地震、1998年的特大洪水灾害、2003年的“非典”疫情、2014年的昆明火车站暴力恐怖事件以及2014年年底的上海外滩踩踏事件等都给我国公共安全管理提出了巨大挑战。城市的脆弱性,风险因素的复杂性和多样性决定了完善城市公共安全防御体系势在必行。而作为城市公共安全风险管理重要手段的风险评估,对于识别城市存在的风险因素、评估风险等级、提出对策、进行风险控制有着十分重要的意义。
一、城市公共安全及其风险评估
公共安全是指社会公众的生命、健康、重大公私财产以及公共生产、生活的安全。随着我国城市进入快速发展时期,威胁城市公共安全的因素越来越多。城市公共安全是指由政府及社会提供的预防各种重大事件、事故和灾害的发生,保护人民生命财产安全、减少社会危害和经济损失的基础保障[1]。这意味着城市公共安全的内涵包括两个方面:一方面,城市公共安全是由政府提供的一项公共服务,政府不仅要建立各种突发事件应急预案和责任制,也要根据城市公共安全的特性制定公共政策,维护公共安全;另一方面,城市公共安全是民众生命财产安全的基础保障,它的保障对象是全体民众的共同利益。城市建设既是集聚财富的过程,也是集聚风险的过程[2]。威胁城市公共安全的风险因素既有传统安全风险因素也有非传统安全风险因素。传统安全风险因素包括自然灾害风险、技术灾害风险、食品安全风险和公共卫生风险。随着城市的发展,除了传统风险,城市越来越多地面临非传统安全风险。非传统安全风险因素包括金融安全风险、信息安全风险、恐怖袭击风险、生态环境安全风险和突发风险等。为了实现对各类灾害事故的有效控制,保障城市居民的各方面安全,必须完善城市公共安全保障体系,而城市公共安全的风险评估尤为重要,它是实现有效风险管理的重要手段,也是保障城市可持续发展的必要条件。城市公共安全风险评估是指对城市进行风险评析,通过风险辨识发现城市潜在的危险源,对城市危险源进行分析预测,评估其发生的可能性及后果,从而采取切实可行的措施防范、降低和消除风险,进行有效的风险管理。在对城市公共安全风险进行分析时,主要考量城市的脆弱性和可承受性两个方面。
二、现行城市公共安全风险评估机制分析――基于上海外滩踩踏事件的分析
(一)上海外滩广场踩踏事故回顾
2011年起,黄浦区政府、上海市旅游局和上海广播电视台连续三年在外滩风景区举办新年倒计时活动。鉴于在安全等方面存在一定的不可控因素,黄浦区政府经与上海市旅游局、上海广播电视台协商后。于2014年11月13日向市政府请示,新年倒计时活动暂停在外滩风景区举行。2014年12月9日黄浦区政府第76次常务会议决定,2015年新年倒计时活动在外滩源举行。事发当晚20时起,外滩风景区人员进多出少,大量市民游客涌向外滩观景平台,呈现人员逐步聚集态势。22时37分,外滩广场东南角北侧人行通道阶梯处的单向通行警戒带被冲破以后,现场值勤民警竭力维持秩序,仍有大量市民游客逆行涌上观景平台。23时23分至33分,上下人流不断对冲后在阶梯中间形成僵持,继而形成“浪涌”。23时35分,僵持人流向下的压力陡增,造成阶梯底部有人失衡跌倒,继而引发多人摔倒、叠压,致使拥挤踩踏事件发生,事件造成36人死亡49人受伤[3]。
(二)现行城市公共安全风险评估机制
城市公共安全风险评估机制是指对城市公共安全进行风险评估的机构和制度,包括评估主体、评估内容及指标体系、评估方法、评估程序、评估结果五方面内容。上海在城市公共安全体系建设方面起步较早,到目前为止已建立起以公安局和民防局为核心的城市风险管理系统。在上海外滩踩踏事件中,风险评估机制的运行如下:
第一,评估主体。上海由市公安局为主的社会安全体系全面负责应对和处置各类突发性社会安全风险。2004年9月30日上海启用市应急联动中心在突发事件的先期处置中发挥应急指挥和快速联动的作用。2005年上海成立应急管理委员会,下设应急管理委员会办公室。上海目前的城市公共安全风险评估主要是以市委、市政府为主导,在“以人为本、预防为主、统一领导、分级负责”的原则下牵头组织各区县县政府及相关部门开展风险评估工作。在2014年年底的上海外滩踩踏事件中,外滩新年倒计时活动风险评估由黄浦区旅游局进行,而现场风险评估工作主要由黄浦区公安分局指挥中心及上海市公安局指挥中心进行,通过现场影像数据信息由指挥中心指挥员报送黄浦区公安分局领导及市公安局领导,从而对现场公共安全风险进行粗略评估。
第二,评估内容及指标体系。城市公共安全风险评估是对城市潜在的风险源的数据信息汇总分析,判断其性质、危害程度及影响区域,对其分级分类,从而做好充分响应准备,以避免事态的扩大和升级,减少危害损失。上海市把危及城市公共安全的灾害事故分为19类25种,每种又细分为一般、重大、特大三个等级。由市公安局编制的《上海市密集人群拥挤事故应急处置预案》按照人群密集公共场所事故的严重程度、可控性和影响范围,将人群密集公共场所事故分为四级:Ⅰ级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大)、Ⅳ级(一般),并依次用红色、橙色、黄色和蓝色表示。在踩踏事件中,应急指挥中心及公安局主要是对外滩广场的人流量进行评估,由于并未制定外滩活动应急预案,对于外滩公共安全的风险评估主要依赖于现场观测数据信息,并根据人流量密度评估现场安全风险,判断是否需要加派警力引导人群疏散。
第三,评估程序。城市公共安全风险评估的主要程序是风险源识别、风险分析和风险评估。事态出现恶化端倪时,报警信息迅速汇集到指挥中心,传送至各区域指挥中心,并及时向上级指挥中心和行政领导报送进行风险评估。黄浦区指挥中心根据视频摄像头、数据采集终端以及语言通信终端等获得信息并上报现场数据信息,黄浦区公安分局及上海市公安局根据上报信息进行紧急分析评估,提醒做好响应准备。
(三)风险评估机制存在的问题分析
第一,职能不清与评估主体不明确。任何群众活动之前,都必须要做足风险评估,相关的各委办局、各属地部门、各企事业单位都要各司其职,承担相应的任务和责任。上海于2004年和2005年分别成立应急联动指挥中心和应急管理委员会,应是对活动进行风险评估的参与者之一,但在外滩新年倒计时活动中,却并没有发挥应有的作用。事件中的评估工作主要由公安行政领导个人评估,缺乏相关部门和专业队伍的参与,相关部门甚至没有发挥作用,部门之间职责不清,仅靠公安部门进行风险防控工作。现有的法制没有明确风险评估主体,形成由“条线部门”主导的各自为政的评估机制。
第二,评估技术落后与方法不科学。国内外对于风险评估的方法很多,当前常用的是突变级数法,但当前评估主体并不具备专业知识水平。目前,国内外对人员拥挤的判别没有一个统一的标准,只限于特征的描述[4]。有规定指出景区、景点室内达到1m2/人、室外达到0.75m2/人,即要启动应急预案[5]。对于上海这样的特大型城市,人员拥挤需要科学考察单位时间内和单位地点内人员的流动情况,而不是仅凭对人流的大致主观推测来进行评估。据市民回忆,事发当晚,外滩人流密度高达6人/m2,但这一数据并没有得到指挥中心的准确监测。事发前,黄浦区政府及相关部门也并未进行全面、系统、科学的风险评估。应对事件的直接做法就是部署警力,却并没有采用科学评估的手段。
第三,风险意识薄弱与知识不足。2014年12月9日黄浦区政府第76次常务会议明确指出区公安分局与市政委等部门做好活动预案。作为活动承办单位,黄浦区旅游局对辖区内重点区域风险评估不足,而黄浦区政府严重缺乏公共安全风险防范意识,未检查监督会议具体要求的贯彻落实,也未对可能存在的大量人群聚集做安全风险评估,没有对活动可能出现的安全风险予以高度重视,缺乏应有认知。在事件处理过程中,政府及公安局等领导未能及时正确评估人群集聚的风险,知识不足正是一大原因,由于知识结构的欠缺,无法进行专业评估,导致判断失误,应对严重缺失。另一方面,现有预案及研究成果也存在实践操作性弱的问题。
第四,条块分割与部门协同不够。交通部门和交通管理部门是人群集散、空间移动、流量管控的关键部门。对于外滩新年活动,地铁、公交、车辆的交通管控都应做好规划评估,这不仅仅是公安局和指挥中心的任务。而对人流的趋向和流动状况,通信技术部门也必须及时将数据信息报送上级相关部门。在这个过程中,部分部门已经完成相关工作,而踩踏事件依然发生,这是因为部门条块分割,协同性不够。
三、城市公共安全风险评估机制的构建与完善
(一)完善并严格执行各项规程,规范评估程序
完善风险评估法制建设,依据国家公共安全法制的要求,结合地方特色,针对风险源的特点,构建完整的城市公共安全评估法制体系。对评估程序、运作体制、评估权限等都应有明确和详细的规定。分解城市公共安全风险评估任务,强化任务落实,推动风险评估体系建设。编制城市公共安全风险评估白皮书,强化评估科学性,细化各项评估流程,规范评估程序。同时,要强化执行监督,将风险评估工作寓于日常监管工作中,落实风险防控措施。
(二)加强风险评估技术支撑,更新评估方法
完善综合管理信息系统,形成覆盖全市的信息管理技术平台。建立起公共安全风险数据库及案例库,将历史数据进行结构化处理。在遇到问题时在案例库中检索过去类似案例,对现有风险因素进行更为准确的评估。另一方面,在监测方面,加强监控技术支撑,综合利用计算机网络、通信网络和数字监控等先进技术,建立起基于GIS(地理信息系统)的多功能公共安全风险评估技术平台,实现更为准确的风险信息获取,并在全市重要场所设立显示屏、户外广播等安全提示设施。在评估方法上,引入专业团队,与国外先进评估方法接轨,采用专业数据统计和理论方法,建立完善的城市公共安全风险评估指标体系,建立风险评估模型。
(三)建立公共安全专家评估系统,强化教育培训
多元化评估不仅是科学评估的需要,也是民主建设的内在要求。事件发生时,往往需要决策者在短时间内完成信息评估并迅速做出判断决策,这对决策者的素质和能力要求特别高,而现有决策者并不具备这样的能力。学者戚建刚认为,应当以现有的应急工作办事机构为基础,通过增强职权职责、配备专家精英、更新软硬件设施等方面的改革,提高其独立性、权威性、专业性和精确性,从而集中、统一、权威、精确、高效地防范和应对社会风险[6]。而对于决策者,应当加强风险评估教育培训,提高管理者的风险意识和风险评估能力是预防工作得以贯彻的根本保障。
(四)条块结合,推动风险评估的协同合作
制定符合实际的工作运行流程,建立组织、部门之间的协同配合机制,保证信息沟通的快速与通畅。协作问题主要来自组织结构因素和现有行政体制因素,组织结构因素包括结构的静态涉及和组织运行的动态过程。因此对于横向联系的组织设计应当以横向协调与横向制约的方式设计,实行层层协调,采用标准化的协调方式。出台有关职责分工的基本制度,建立协调监督制度,设立协调类工作的量化指标体系,纳入部门和个人的工作考核。
四、结语
城市公共安全风险管理体系是一个庞大的、开放的和模块化的系统,比一般的组织结构都要复杂。风险评估是做好风险管理的前提和保证,为了保证城市公共安全风险管理体系的有效运转,必须建立高效、灵活的风险评估运行机制。我国目前公共安全保障基础尚且较为薄弱。本文通过结合上海外滩踩踏事故的案例对其风险评估机制运行进行分析,从评估主体、评估程序、评估方法等方面分析其中显现的问题,进而探讨城市公共安全风险评估机制的构建和完善,为风险评估的模型建构、科学分析和实践操作提供研究参考。
参考文献:
[1]左学金,晋胜国.城市公共安全与应急管理研究[M].上海:上海社会科学院出版社,2009.
[2]北京国际城市发展研究院中国城市“十一五”核心问题研究课题组.城市公共安全与综合减灾应急机制[J].领导决策信息,2004(39).
[3]上海外滩拥挤踩踏事件调查报告全文[EB/OL].人民政协网,(2015-01-21)[2015-05-02].http://.cn/-
sy/yw/2015/01/21/435259.shtml.
[4]孙超,吴宗之.公共场所踩踏事故分析[J].安全,2007(1).
[5]北京市公园风景名胜区安全管理规范(试行)[Z].北京市人民政府,2005-01-24.
[6]戚建刚.风险规制过程合法性之证成――以公众和专家的风险知识运用为视角[J].法商研究,2009(5).
[7]王绍玉,冯百侠.城市灾害应急与管理[M].重庆:重庆出版社,2005.
[8]董华,张吉光,等.城市公共安全――应急与管理[M].北京:化学工业出版社,2006.
[9]王振海,陈洪泉,等.城市公共安全管理――以青岛为个案的分析[M].青岛:中国海洋大学出版社,2005.
[10]张沛,潘峰.现代城市公共安全应急管理概论[M].北京:清华大学出版社,2007.
Construction of Mechanism of Risk Assessment on Urban Public Safety
――Based on the analysis of the stampede at Shanghai’s Bund area
ZHENG Qianqian
(East China university of political science and law, Shanghai 201600, China)
关键词:增值税税收管理 纳税评估选案 税收遵从
一、OECD国家纳税评估选案系统的理论基础
纳税评估是利用信息化手段对纳税人申报资料的全面性和真实性进行审核,进而对纳税人依法纳税的程度和信誉等级做出评价、提出处理意见的综合性管理工作[1]。世界上大部分国家都已建立了类似的纳税评估体系和税收评估模型,有的国家称为评税或税务审计,纳税评估工作也已成为西方发达国家的国家税务局的核心工作。从理论上说,纳税评估是对纳税不遵从行为或纳税人诚信水平的评判、测量,从而成为连接税款征收与税务稽查的有效载体。经过对纳税人申报资料的评估分析,发现疑点,直接为税务稽查提供案源,避免稽查环节的随意性与盲目性,提高征管效率和税收管理水平。
有关纳税主体税收遵从的研究1979年起源于美国,此后英国、加拿大、西班牙等国家先后开始纳税遵从理论的研究。其理论研究成果主要为两方面:
第一,针对税收遵从与不遵从类型的研究。西方学者对纳税人依法照章纳税状况的评估和描述,通过“税收遵从”来体现,其理想状态是:按要求进行税务登记;及时进行纳税申报并按要求报告相关的涉税信息;及时足额缴纳或代扣代缴税款。而偏离理想状态的行为均可称为税收不遵从。在税收实践中,税收不遵从是更为普遍的状态,也是税务管理产生的原因。根据对纳税人行为方式的研究,税收不遵从分为无知性不遵从(愿意自觉纳税,但不能准确理解税法和法规)、故意性不遵从(不愿意自觉纳税,主观存在减少自身税负动机)[2]。一般而言,税收遵从的研究对象为故意性不遵从,国外税收审计选案系统的设计也基于此。但在实践中,特别是计算机自动化的选案系统,由于错报或漏报事实已经发生,因此很难在动机上严格区分两种性质的不遵从行为。一些国家采取合并无知性不遵从与故意性不遵从的原则作为税收审计选案的理论基础。
第二,针对税收遵从成本的研究。国外对税收遵从成本的实证研究表明[3][4],税收遵从成本不仅数额巨大,而且负担分布不均衡:一方面,低收入者比高收入者承担更多的税收遵从成本;另一方面,小型企业的税收遵从成本负担重于大型企业。高税收遵从成本易引发纳税人的不满情绪,特别是小型企业和个体户,较高的遵从成本使他们感受到在税收上不公正的待遇,导致严重的偷税问题。这种行为具有较强的积累性,对形成自觉申报、诚信纳税的税收氛围会产生极其不利的影响[5]。因此,中小型企业 [①]在很多国家代表着税收不遵从的高风险群体,成为国外税收审计选案系统进行风险评估的主要对象。
二、OECD国家几种代表性的纳税评估选案系统[6]
1、集中化/自动化方式——美国国内收入署(IRS)
美国税收审计选案系统主要以“判别函数工作量选择模型”(Discriminate Function Workload Selection Model)为基础,并通过DIF建立一个公平的全国性的长期评分方式,即“纳税人遵从测度程序”(Taxpayer Compliance Measurement Programme),来识别最有可能具有遵从风险的个人和资产较少企业的纳税申报。
IRS服务中心遵从风险系统运作框架,如图1:⑴纳税人提交的申报表进入服务中心子处理程序;⑵进入程序的“提交分析模块”(Filing Analysis Module)。FAM会将提交的申报表分类、打分和筛选,以便进一步分析和归类。FAM根据9个指标:被动活动损失(passive activity loss)、自我雇佣税、可选择最低税、投资的利息费用、双重课税抵免、生活费或赡养费、教育扣除、儿童照顾扣除和慈善捐赠,设置标准,检查企业是否违例。一旦申报情况符合企业违例标准,即违例标准被“点燃”(fired),申报即被送入“提交事后分析模块”。⑶进入程序的“提交事后分析模块”(Post Filing Analysis Module)。根据FAM的评分,PFAM将进入模块的申报作适当分类。⑷违例标准没有被“点燃”,申报被IRS接受归档。⑸申报表被分为勤劳所得税收抵免 [②]预先退税(EITC Re-refund)、勤劳所得税收抵免事后退税(EITC Post-refund)、非勤劳所得税收抵免事后退税(Non-EITC Post-refund)三类。⑹⑺基于PFAM的分析,PFAM针对高风险或低风险申报表为工作人员分配合适的工作量。⑻具有非遵从风险的申报表进入“工作量分析模块”(Workload Analysis Module)。同时被检验和调查的申报表也被反馈到WAM。WAM将根据“服务中心测试工作计划”中每个地区的经验值水平、每个案例花费的时间和纳税人回应率等因素权衡分配工作人员和相应需要调查的纳税申报。⑼在适合的情况下,存在高风险的申报表也被转入其他模块,例如针对小企业或自我雇佣的情况。⑽以WAM的分析结果为基础,纳税申报进入“服务中心检查”程序。⑾非遵从风险高的申报表检查程序终止,IRS将申请强制执行判决的诉讼。⑿在适当条件下,具有高风险的申报也可以进入选择性的处理程序,比如非强硬性警告等。⒀具有低风险的纳税申报进入选择性的处理程序。⒁所有处理结果反馈到“处理事后分析模块”(Post Treatment Analysis Module)。⒂PTAM的结果再提供给FAM,以便未来分类和选案使用。⒃对那些已被IRS接受并归档的申报而言,数据会由PFAM直接反馈给FAM,作为历史记录保存。
2、集中与分散相结合的风险识别方式——英国国家税务局(UK Inland Revenue, UI)
UI的风险识别处理是一个集中化与分散化相结合的过程,由两个层面展开。首先,从中央层面:局部选择完全审计 [③]案例的比例在中央的指导下进行,余下的部分则为地方性选案。而且所有地方性选案由中央自动化风险评估系统予以支持,地方税务机构时可以使用全国性统一的风险标准和参数系统了解纳税人的概况。数据挖掘和聚类分析方法的应用,可以识别带有高风险特征的纳税申报表,其结果有利于明确需要实施完全审计的中央选案比例,以及协助地方RIAT进行地方性选案。其次,从地方层面:每个地方税务机构中都包括一个风险智能和分析小组(RIAT),其主要作用是对本地区所有纳税申报表实施风险评估,并识别哪些个案需要被审计,而审计的实施则由地方税务机构的其他小组完成。表1为2003--2004年UI完全审计大体的构成情况:
表1: 英国税务局2003—2004年完全审计选案情况
选案方式 中央/地方选案 完全审计的比例
随机审计 中央选案 10%
中央指导 针对存在高风险的交易部门或问题由中央负责,进行局部选案 35%
地方性选案 地方有选择审计 55%
3、国内增值税风险分析——奥地利联邦财政部(Austrian Federal Ministry of Finance)
奥地利的增值税风险分析系统是多量纲的选案系统,以客观的风险因素、基础数据的频繁更新、持久的风险评估处理程序为基础,只适合于中小或较大的业务量企业的风险评估。目前使用的客观风险因素指标有35个。例如提交申报表和支付税款有无规律性、申报表中的数据、填报数字与无规律性周期之间的比较、由于重大变化产生的风险、案例的历史和当前的状况以及其流动性问题、增值税申请退税的信息等。风险评分根据每个风险因素指标或其风险属性水平,分配到每个实际案例,并通过发生特定事件情况下更新风险分值的方式,针对特定纳税人不断地积累分值。风险分值在某一特定时点的总和可以体现案例的实际风险。例如以下特定事件:是否提交申报表、是否履行支付税款的义务、是否有税务审计结论、是否有年度评估的结果等。但是由于“积累风险评分”系统一般不能体现新企业存在的任何高风险,税务机构需要对特殊风险进行分类,人工选案也成为一种重要的辅助手段。
4、增值税退税中的风险评估——英国税务与海关总署(UK Customs&Excise)
英国增值税制度允许在独立的纳税申报中,对购买的进项税额超过销项税额的差额部分予以退税,从而引发不足额缴纳税款的潜在风险。增值税退税中的风险评估依赖于“退税前可信性程序”,其任务是在退税前从众多退税申报中筛选出存在最高风险的申报表,核实是否应予退税。“可信性程序”具体分析步骤为:
首先,风险因素(变量)的识别阶段。包括交易分类、应纳税流转额的规模、应付税款净额、提交申报的平均延迟天数、申报表的类型(漏报或正在接受评估),以及债务历史等。这些风险变量一般不被加权。因为在申报表中,有些变量的信息可能缺失,所以各变量的权重没有区别。但从风险角度考虑,一些变量又显得尤为重要,例如是否有漏报的情况等。
第二,风险状况的评估阶段。对一个申报企业来说,如果一个或几个风险变量发生的频率值较高,说明存在税款流失的高风险,其风险分值就会比较高。通过统计分析可以得到每个企业一个或多个风险变量发生频率值的命中率、每个企业多个风险变量发生频率值的平均命中率,以及一旦风险发生每个命中率可能流失的税款金额。风险分值就是,所有命中率中的最大值与每个命中率可能流失税款金额的平均值的乘积。根据风险分值,纳税企业被排序为没有经过审计、低风险、中度风险、高风险、异常风险五个组,来决定审计人员的数量,以及向各地区税务机构分配不同风险水平的申报表。
5、分散化的风险识别处理——法国一般税高级理事会(French General Tax Directorate)
法国的风险识别处理过程不由中央管理,而是由地方性或专门的高级理事会负责,并通过3909表格完成当地税务机构对纳税人信息的采集工作,作为风险评估的基础。表格记录了地方税务机构掌握的有关纳税人的所有税收遵从信息,包括由此推定的潜在风险。
其次,OASIS和SYNFONIE风险分析软件,会对所有集中到专门的高级理事会的3909表格进行处理。首先,OASIS对3909表格中各种信息的作进一步细致分析。这些分析包括对企业增值税、公司税纳税申报表,以及自我雇佣行为的研究和比较;计算一系列资产负债表及其他财务状况报表中不同行之间的比率;对同一纳税人以前年度(三年或四年)的纳税申报表,或有同样行为、同等流转额水平的不同纳税人之间,做局部性、地区性或全国性的比较和比率计算;以及对不同申报表中要素间进行交叉稽核。其次,SYNFONIE通过给每一份申报表划分风险等级来完成风险评估过程。每一个风险按1~5给予分值划分等级,分值越高的申报表,其风险越高。一般情况下,超过20分的申报表就可作为怀疑对象。
三、我国增值税纳税评估现状的基本分析
1、 增值税纳税人的税收遵从状况
从增值税分行业税负角度,2000~2004年,批发零售业实际征收收入占其增加值的比重平均为14.87%左右,工业 [④]实际征收增值税收入占其增加值的比重平均仅为10.85%左右 [⑤],而且目前我国主要从事批发零售业的小规模纳税人的户数约占增值税纳税人总户数的80 %~90 %,对小规模纳税人按简易方法以4 %和 6 %的征收率征收,其实际税负要超过一般纳税人17 %的税率[7]。从税收遵从成本角度看,通过对纳税人及税务机构的调查,增值税纳税人填写申报表的时间相对企业所得税和个人所得税花费时间最长,折合为货币成本的金额也最大。另外,从我国近年来偷逃税的大案要案上看,基本都是增值税案[8]。
2、 增值税纳税评估选案的基本方法
1998年国家税务局确定峰值分析法作为选案的基本方法,使用销售额变动率、税负率、销售毛利率、本期进项税额控制数和成本毛利率5个指标与正常峰值进行比较。正常峰值由地市级以上税务机关根据本地区不同行业的具体情况分别确定。
峰值分析法的优点是简单直观、易被使用者理解和掌握。但缺点也在于评判标准过于简单。由于峰值法的分析原理是衡量个体指标偏离行业平均值的程度,所以评估人员在实践中通常根据某一个或某几个指标出现异常值,判别申报的可靠性。如目前增值税的纳税评估一般仅限于零申报、销售变动率和税收负担率为零或很高三种情况,而其他分析指标的权重相对较小,因此误判的概率较大。另一方面,税收负担率、销售毛利率、本期进项税额控制数、税收负担差异率幅度和销售利润率是人工选案的首要考虑对象,典型的峰值选案模式很容易被企业以各种手段伪装而失去意义。
综上所述,一方面我国增值税纳税人税收遵从度较低。由于批发零售业的实际税负高于工业部门,增值税评估对象只限于一般纳税人,以及增值税的遵从成本较高,使得增值税纳税人、特别是大量从事批发零售业的小规模纳税人具有较高的非遵从风险。另一方面,我国纳税评估系统自身存在方法上的缺陷,评估指标单一,凭税务人员个人经验的选案方式仍占主导地位。不仅降低了选案准确率,也不利于控制税收管理成本。因此,迫切需要建立完善以纳税人税收遵从风险判别为基础的计算机评估系统、加强对增值税纳税人(尤其是中小企业)的日常监管。
四、国外税收审计选案系统的经验总结与对完善我国增值税纳税评估系统的启示
1、国外选案系统是以纳税人税收遵从风险测度为基础的,并应用判别分析法建立的纳税诚实申报判别模型是税务审计选案的一种比较成熟的解决方案。这得意于其在对纳税人税收遵从行为理论研究成果的积累。上述国家都将纳税人遵从风险的识别作为评税流程的第一步。一方面,可以使税务稽查工作量、税务人员根据不遵从风险的高低进行合理配置,优化有限资源,控制税务管理成本。另一方面,可以减少根据一个或几个异常值来判断纳税企业存在疑点的误差,影响选案的准确率,使稽查更加有的放矢。
纳税诚实申报判别模型可以简单描述为:有2个总体Y1(不逃税类企业)和Y2(逃税类企业),其分布函数分别是F1 (x)和F2(x),均为n维分布函数,对给定一个新的纳税申报表x,判断x来自哪个总体。一般来说,维度高一些,即指标个数多一些,可以使分界线的分辨率更高一些。这样可以克服我国目前峰值法的不足,避免个别指标值异常对选案的误导。
2、国外税务审计选案比对标准多样化。上述国家都通过金融部门、或其他可以提供第三方信息的机构提交的纳税申报,来获取与企业相关的外部非数据信息,而且这种信息处于不断更新与完善中,其更新速度的频率基本为一个星期或一个月不等。其比对标准基本可以分为纵向的宏观与微观指标,横向的硬指标 [⑥]与软指标。相对软指标(定量指标)而言,硬指标具有“肯定性”,这类标准一般不需要测算,可以在税收法律法规中直接获得,将纳税人情况与其进行对比,从中发现疑点,通常是实际工作中行之有效的方法。软指标是度量“可能性”的指标,通过量化的数据与标准进行比对的异常情况由税务人员根据经验进行推断,所以存在误判的概率。而宏观经济指标则有助于对整体税收形势的掌握,为选案提供指导方向。
我国目前纳税评估指标体系主要由税收负担类指标、资产管理能力类指标、企业盈利能力类指标、企业偿债能力类指标以及企业性质和信用状况类指标组成。其中定量指标占了绝大多数,而硬指标和宏观经济类指标比较缺乏。如在目前计算机选案指标体系中,可以加入税务登记情况类指标;账簿、凭证管理情况类指标;纳税申报情况类指标:税款缴纳情况类指标等。除此以外也可以增加一些更为深入的分析指标,如奥地利使用的一些客观风险因素指标:提交申报表和支付税款有无规律性、申报表中的数据、填报数字与无规律性周期之间的比较、由于重大变化产生的风险、案例的历史和当前的状况以及其流动性问题、增值税申请退税的信息等,从而使遵从风险的测度结果更为客观。
3、国外税收审计选案系统普遍设计了学习与反馈机制,并建立绩效评估程序。这种机制用来记录税务机关负责评估的案例、部分法院判例,或者对纳税人非遵从行为的处理措施,作为历史信息保存在系统内部,为未来有争议的案例的处理提供指导依据和参考。学习与反馈机制对于一个选案系统是非常重要的,尤其是对一个需要不断完善和更新的系统。虽然美国的税收制度没有实行增值税,但其针对所得税,识别纳税人遵从风险的运作框架却值得借鉴。
4、国外税收审计选案方式基本有中央集中选案,如美国。有中央集中化和地方分散化相结合的方式,如英国。也有由一份特殊的电子表格为选案线索,由地方汇集到某个部门集中选案的方式,如法国。这些方式最主要的特点是,国家层面的数据库系统可以实现中央与地方,不同地理区域间的数据共享。
我国税种划分为中央税、地方税、中央地方共享税。增值税纳税评估选案属中央税种税收管理范畴,由各地国税系统行使税收管理权。相对企业所得税和个人所得税作为中央地方共享税种,具有相对的独立性。但在纳税评估指标体系中,除了增值税特定分税种评估指标外,还会用到各税种通用的评估指标体系,如收入类、成本类、费用类及利润类评估指标。如果国、地税相互独立进行纳税评估选案工作,会造成数据信息的极大浪费。因此,建立数据信息共享的数据库是增值税纳税评估选案系统开发的基础,而且增值税风险分析与所得税风险分析的系统整合也是国际税收审计计算机选案系统的发展趋势。
参考文献:
[1]国家税务总局《关于加速税收征管信息化建设推行征管改革的试点工作方案》
[2]马国强, “正确认识与开展税务服务” [J],《涉外税务》, 2005(3),5-8
[3] B.Tran-Nam, C.Evans, M.Walpole and K. Ritchie,"Tax Compliance Costs :Research Methodology and Empirical Evidence from Australia," National Tax Journal, 53,2,229-52.
[4] J.Slemrod,"The Simplification Potential of Alternatives to Income Tax," Tax Note, 66,1331-8
[5]雷根强,沈峰, “简述税收遵从成本” [J],《税务研究》,2002(7),42-44
[6] OECD, Information Note: Compliance Risk Management Audit Case Selection Systems: Case Study, 2004.10, 14—45
关键词:雷电灾害;风险评估;途径;对策
中途分类号:U674.74 文献标识码:A
引言
雷击风险评估是防雷中心结合防雷项目现场情况,对雷电可能导致的人员伤亡、财产损失程度与危害范围等方面开展的综合风险计算,最终为项目选址、功能分区布局、防雷等级及防雷措施确定、雷灾事故应急方案等提出建设性意见。雷击风险评估已成为当前综合防雷的必经程序,充分体现出了防雷减灾工作以预防为主、防治结合的科学防雷理念。
一、开展雷击风险评估工作的重要性
根据我国气象法律法规和政府部门规范性文件对气象灾害风险评估的明确要求,南和县气象部门于2010年开始实施重大建设项目雷击风险评估工作,以实现系统防雷为目的,针对当地建设项目的重要性、特殊性、使用性以及对雷电的敏感性、易损性等因素,通过对工程项目建设所在地雷击发生规律、地质地貌、大气电场环境等技术勘测和分析,按照风险评估科学原理与方法,评估、论证建设工程承载的雷击风险以及遭雷击后的严重程度,提出具有针对性的防雷设计指导意见,以达到对建设项目的科学防护、合理投资和全面防御。
雷击风险评估具有很强的针对性,通过评估计算可全面的反映评估项目的防雷现状,科学划分防雷类别,以更好的确定项目防雷类别;了解掌握建筑物可能遭受雷击的主要风险分量,以提前做好相应防护措施,把损失降到最低,通过雷击风险评估还可更加合理的采取防雷措施,避免盲目浪费。
二、南和县雷击风险评估工作现状
通过调查了解,现在全国各地均在开展雷击风险评估工作,发展还很不平衡,开展较好的已有百余个项目,较差的刚起步。评估范围涉及有大型建设项目、爆炸火灾危险环境、普通住宅、重点项目、人员密集场所等。下面分析一下我县雷击风险评估工作。
(一)多没有进行现场勘察、测试,也没有统一的勘察报告或调查表。仅靠平面规划图是不能全面了解局地地形、地质、周围环境、雷击历史、小气候等来分析对雷击的影响。缺少必要的评估工作流程和技术流程。
(二)评估采用标准不规范,部分将已废止的标准或过期的规章和已转化为国标的国际标准还在引用,现行国际标准只能参考(如IEC、ITU等标准),不宜直接采用。相关法律法规规章多没有在《报告》中列明。
(三)对住宅小区评估没有分区,对于工厂密集建筑没有总体等效为一个建筑物或分区或分装置来进行评估。
(四)评估分析损失类型不全面。部分只作建筑物中人员生命损失类型风险评估,而未进行经济损失和可能引起其他损失的风险评估。当风险评估规范要求在应对爆炸火灾危险的建筑物或医院以及其他内部系统失效而面临人员生命威胁时,应进行全部人员生命损失风险分量的分析,否则仅对个别分量分析。
(五)对住宅燃气管道的雷击风险没有考虑,特别是管道法兰间非金属衬垫因雷击电火花穿孔,有可能造成火灾或爆炸的风险没有进行风险分析和评估。
三、雷击风险评估的分类和一般程序
(一)现场勘察原始记录应有内容
现场勘察原始记录应有评估工程名称、委托单位名称地址、工程项目名称位置、联系人电话、建筑面积、总投资额,勘察日期天气环境、使用仪器设备及编号、附近雷击史、土壤电阻率测试记录,工程项目的数据、结构类型及电磁特性、附近雷击大地密度、防接触与跨步电压损害措施,地板类型、防火等级、火灾风险、特殊损害度,强弱电系统电缆及设备特性、各建筑间关联性、项目平面示意图、电气布线总平面图,项目存放原料、产品、经营物品和生产设备等,还应对现场拍摄必要的影像资料,还必须有现场勘察人、委托单位陪同人等签名。
(二)项目预评估
根据建设项目初步规划的建筑物选址、参数、总体布局、功能分区分布,通过现场勘查和当地雷电规律,分析计算项目雷电灾害风险量,并对项目的选址、功能布局、重要设备布设、防雷类别及措施、风险管理、应急方案等作出合理建议,提供项目可行性论证、立项 、核准、总平规划等防雷科学依据。
(三)方案评估
首先对建设项目设计方案的进行雷电灾害风险计算分析,判断出防雷设计方案中的雷电防护措施是否能控制在国家要求的雷电灾害风险量范围内,并提出经济、科学、安全的雷电防护建议,给出雷电灾害事故应急方案、雷电风险管理等施工图纸设计。
(四)现状评估
是对评估区域或评估单体现有雷电防护工程进行雷电灾害风险量计算,根据结果分析出原有防雷措施能否符合国家要求范围内的雷电灾害风险量控制范围,对于不符合要求的防雷措施提出科学有效、经济安全的整改措施,并为现状项目提供出合理、科学的风险管理和雷灾应急方案。
(五)雷击风险评估的一般程序
准备阶段、风险识别、影响因素分析、评估单元划分、风险、计算、风险评估、安全对策措施及建议、评估结论、编制评估报告是开展雷击风险评估的一般程序,应严格按照程序规章开展工作。