一、食品生产经营者应当依照《食品安全法》第三十二章的规定组织从业人员参加食品安全知识培训,学习食品安全法律、法规、规章、标准和食品安全知识,明确食品安全责任,并建立培训档案。
二、应当依照《餐饮服务食品安全监督管理办法》第十一条的规定,加强专(兼)职食品安全管理人员食品安全法律法规和相关食品安全管理知识培训。
三、从业人员必须接受食品安全知识培训并经考核合格后,方可从事食品生产经营工作。
四、食品安全管理人员应认真制定培训计划,定期组织有关管理人员和从业人员(含新参加和临时人员)食品安全知识、食品安全事故应急及职业道德培训,使每位员工均能掌握食品安全知识及岗位要求。
五、培训方式以集中讲授与自然相结合,定期考核,不合格者离岗学习一周,待考试合格后再上岗。
六、建立从业人员食品安全知识培训档案,将培训时间、培训内容、考核结果等有关信息记录归档,并明细每人培训记录,以备查验。
俄乌冲突进入第 3 周,一些非常规行为者继续针对俄罗斯国家支持的企业发起攻击,进行一连串的黑客攻击和数据泄露。而由俄罗斯国家控制的石油管道巨头 Transneft 无疑成为了重点攻击对象。 本周四,泄密托管网站 Distributed Denial of Secrets 发布了一个 79GB 的电子...
Microsoft Defender for Endpoint 今天出现了非常严重的误报事件,竟然将自家的 Office 应用程序更新 OfficeSvcMgr.exe 检测为勒索软件。今天早些时候,系统管理员在更新 Microsoft Defender for Endpoint 时注意到了恶意程...
黑莓威胁情报(BlackBerry Threat Intelligence)团队刚刚发出警报 —— 一款自 2021 年 8 月存续至今的 LokiLocker 勒索软件,正在互联网上传播肆虐。据悉,该恶意软件采用了 AES + RSA 的加密方案,若用户拒绝在指定期限内支付赎金,它就会擦除其 PC...
上周,Chrome Security 团队的 Adrian Taylor,在一篇谷歌安全博客文章中解释了“为何在野外被利用的 CVE 漏洞似乎有所增加”。对于这种漏洞利用的可见性增长趋势,归咎于多个方面的因素。而谷歌旗下的 Project Zero 团队,也有对包括 WebKit、IE、Flash、...
本周三,包括美国能源部(DOE)、网络安全和基础设施安全局(CISA)和联邦调查局(FBI)在内的多个机构,向关键基础设施运营商发出了严重的潜在攻击警报。近年来,某些持续威胁(APT)参与者创建了许多定制工具,并在针对工业控制系统(ICS)、监控和数据采集设备(SCADA)等关键基础设施的攻击事件中...
白俄罗斯政府被指控至少对欧洲的Ghostwriters攻击事件负有部分责任。虽然网络安全公司在涉及威胁集团的归属时通常会谨慎行事,但Mandiant表示,它有高度的信心认为Ghostwriter–同时跟UNC115活动也有关联–是一个可能代表该国政府的网络犯罪组织。 今年早些时候,在一架商业飞机被...