前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全自查方案主題范文,僅供參考,歡迎閱讀并收藏。
分公司開展安全自查保障元旦期間網(wǎng)絡(luò)安全
元旦假期來臨,網(wǎng)絡(luò)安全生產(chǎn)重中之中,為了廣大用戶享有一個(gè)快樂的假期,郾城分公司網(wǎng)絡(luò)部開展安全自查自糾工作。
首先,對轄區(qū)內(nèi)的重要機(jī)房、基站及線路進(jìn)行安全檢查,發(fā)現(xiàn)問題及時(shí)處理,確保假期期間的網(wǎng)絡(luò)安全。
其次,加強(qiáng)網(wǎng)絡(luò)線路巡檢,增強(qiáng)網(wǎng)絡(luò)安全。增加巡檢人員、巡檢頻次,在城建施工區(qū)域增補(bǔ)警示標(biāo)志,同時(shí)派人輪流盯守,防止元旦期間人員及車輛增多及城建施工造成的線路安全故障。
最后成立通信保障小組,制定保障方案。做好處理各種突發(fā)事件的應(yīng)急預(yù)案,隨時(shí)做好應(yīng)急保障準(zhǔn)備工作,增強(qiáng)應(yīng)對突發(fā)事件的通信保障能力,發(fā)現(xiàn)故障隱患及時(shí)處理,確保通信暢通。
學(xué)校接到:“XX市XX區(qū)教育委員會(huì)關(guān)于轉(zhuǎn)發(fā)XX區(qū)信息網(wǎng)絡(luò)安全大檢查專項(xiàng)行動(dòng)實(shí)施方案的通知”后,按文件精神立即落實(shí)相關(guān)部門進(jìn)行自查,現(xiàn)將自查情況作如下報(bào)告:
一、充實(shí)領(lǐng)導(dǎo)機(jī)構(gòu),加強(qiáng)責(zé)任落實(shí)
接到文件通知后,學(xué)校立即召開行政辦公會(huì)議,進(jìn)一步落實(shí)領(lǐng)導(dǎo)小組及工作組,落實(shí)分工與責(zé)任人(領(lǐng)導(dǎo)小組見附件一)。魚洞二小網(wǎng)絡(luò)安全大檢查專項(xiàng)行動(dòng)由學(xué)校統(tǒng)一牽頭,統(tǒng)一指揮,學(xué)校信息中心具體負(fù)責(zé)落實(shí)實(shí)施。信息中心設(shè)立工作小組(工作小組見附件一),小組成員及各自分工落實(shí)管理、維護(hù)、檢查信及培訓(xùn),層層落實(shí),并堅(jiān)決執(zhí)行“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò)使用環(huán)境。
二、開展安全檢查,及時(shí)整改隱患
1、我校“網(wǎng)絡(luò)中心、功能室、微機(jī)室、教室、辦公室”等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。
2、網(wǎng)絡(luò)中心的安全防護(hù)是重中之重,我們分為:物理安全、網(wǎng)絡(luò)入出口安全、數(shù)據(jù)安全等。物理安全主要是設(shè)施設(shè)備的防火防盜、物理損壞等;網(wǎng)絡(luò)入出口安全是指光纖接入防火墻->路由器->核心交換機(jī)及內(nèi)網(wǎng)訪問出去的安全,把握好源頭;數(shù)據(jù)安全是指對校園網(wǎng)的數(shù)據(jù)備份、對不安全的信息進(jìn)行處理上報(bào)、對信息的過渡等。信息中心有獨(dú)立的管理制度,如網(wǎng)絡(luò)更新登記、服務(wù)器資源、硬盤分布統(tǒng)計(jì)資料、安全日志等,便于發(fā)現(xiàn)問題,既時(shí)查找。
3、對我校幾大網(wǎng)站平臺(tái)的帳戶、口令等進(jìn)行了一次專門的清理檢查,對弱口令進(jìn)行等級(jí)加強(qiáng),并及時(shí)將應(yīng)用軟件更新升級(jí),我校是電信光纖專線接入互聯(lián)網(wǎng),采用思科硬件防火墻作為入口的第一道防線,然后是接入路由器,最后接入核心交換機(jī),保證了我校網(wǎng)絡(luò)接入互聯(lián)網(wǎng)的幾道很重要的過濾。網(wǎng)絡(luò)中心服務(wù)器的殺毒軟件是正式版本,能定時(shí)進(jìn)行升級(jí)更新,每天對系統(tǒng)進(jìn)行補(bǔ)丁升級(jí),消除可能存在的一切安全隱患,我校對外的服務(wù)器有2臺(tái)(FTP服務(wù)器、WEB服務(wù)器),F(xiàn)TP服務(wù)器只對外開放端口21,其余端口全部關(guān)閉;同樣WEB服務(wù)器只開放端口80,其余端口全部關(guān)閉,在方便師生使用的同時(shí),要保障網(wǎng)絡(luò)的絕對安全,由于我校領(lǐng)導(dǎo)的高度重視,管理得當(dāng),我校從2019年建立校園網(wǎng)到現(xiàn)在,還沒有任何黑客攻入內(nèi)網(wǎng)的記錄。
4、強(qiáng)化網(wǎng)絡(luò)安全管理工作,對所有接入我校核心交換機(jī)的計(jì)算機(jī)設(shè)備進(jìn)行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計(jì)算機(jī)進(jìn)行全面升級(jí),確保網(wǎng)絡(luò)安全。
5、規(guī)范信息的采集、審核和流程,嚴(yán)格信息審核,確保所信息內(nèi)容的準(zhǔn)確性和真實(shí)性。每周定時(shí)對我校門戶網(wǎng)站的留言簿、二小博客上的貼子,留言進(jìn)行審核,對不健康的信息進(jìn)行屏蔽,對于反映情況的問題,備份好數(shù)據(jù),及時(shí)向?qū)W校匯報(bào)。
6、本期第三周我校在教職工大會(huì)組織老師學(xué)習(xí)有關(guān)信息網(wǎng)絡(luò)法律法規(guī),提高老師們合理、正確使用網(wǎng)絡(luò)資源的意識(shí),養(yǎng)成良好的上網(wǎng)習(xí)慣,不做任何與有關(guān)信息網(wǎng)絡(luò)法律法規(guī)相違背的事。
7、嚴(yán)格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計(jì)算機(jī)上處理、存儲(chǔ)、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等、談?wù)搰颐孛苄畔⒁约袄肣Q等聊天工具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò)信息安全現(xiàn)象。
三、存在的問題
1、由于我校的網(wǎng)絡(luò)終端300多個(gè)點(diǎn),管理難度大,學(xué)校沒有多余的經(jīng)費(fèi)來購買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費(fèi)版本的殺毒軟件,這給我們的網(wǎng)絡(luò)安全帶來了一定的風(fēng)險(xiǎn)。
2、我校的服務(wù)器共有5臺(tái),但我們沒有一套網(wǎng)絡(luò)管理軟件,平時(shí)全靠人工手動(dòng)去管理,管理難度大,所以平時(shí)難免有忘補(bǔ)丁升級(jí)的時(shí)候,這難免也存在一定的安全風(fēng)險(xiǎn)。
根據(jù)《廣電總局辦公廳貫徹落實(shí)國務(wù)院辦公廳關(guān)于開展重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動(dòng)的通知》文件精神,我臺(tái)在青島市文廣新局的統(tǒng)一部署下,對本臺(tái)網(wǎng)絡(luò)與信息安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、信息安全自查工作組織開展情況
1、成立了信息安全檢查行動(dòng)小組。由臺(tái)長任組長,分管領(lǐng)導(dǎo)為副組長,相關(guān)科室負(fù)責(zé)人為組員的行動(dòng)小組,負(fù)責(zé)對全臺(tái)的重要信息系統(tǒng)的全面指揮、排查并填記有關(guān)報(bào)表、建檔留存等。
2、信息安全檢查小組對照網(wǎng)絡(luò)與信息系統(tǒng)的實(shí)際情況進(jìn)行了逐項(xiàng)排查、確認(rèn),并對自查結(jié)果進(jìn)行了全面的核對、分析,提高了對全臺(tái)網(wǎng)絡(luò)與信息安全狀況的掌控。
二、信息安全工作情況
1、8月6日完成信息系統(tǒng)的自查工作部署,并研究制定自查實(shí)施方案,根據(jù)所承擔(dān)的業(yè)務(wù)要求和網(wǎng)絡(luò)邊界安全性對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、XX有線電視傳輸系統(tǒng)進(jìn)行全面的梳理并綜合分析。
2、8月7日對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、XX有線電視傳輸系統(tǒng)進(jìn)行了細(xì)致的自查工作。
(1)系統(tǒng)安全自查基本情況
硬盤播出系統(tǒng)為實(shí)時(shí)性系統(tǒng),對主要業(yè)務(wù)影響較高。目前擁有DELL服務(wù)器5臺(tái)、惠普服務(wù)器2臺(tái)、cisco交換機(jī)2臺(tái),操作系統(tǒng)均采用windows系統(tǒng),數(shù)據(jù)庫采用SQLServer,災(zāi)備情況為數(shù)據(jù)級(jí)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
非線性編輯系統(tǒng)為非實(shí)時(shí)性系統(tǒng),對主要業(yè)務(wù)影響較高。目前擁有DELL服務(wù)器6臺(tái)、華為交換機(jī)1臺(tái),網(wǎng)關(guān)采用 UNIX操作系統(tǒng),數(shù)據(jù)庫采用SQLServer,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,安全防護(hù)策略采用默認(rèn)規(guī)則。
XX有線電視傳輸系統(tǒng)為實(shí)時(shí)性系統(tǒng),對主要業(yè)務(wù)影響高,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
(2)、安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機(jī)構(gòu)和信息安全專職工作機(jī)構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。
資產(chǎn)管理方面,指定了專人進(jìn)行資產(chǎn)管理,完善了《資產(chǎn)管理制度》、《設(shè)備維修維護(hù)和報(bào)廢管理制度》,建立了《設(shè)備維修維護(hù)記錄表》。
存儲(chǔ)介質(zhì)管理方面,完善了《存儲(chǔ)介質(zhì)管理制度》,建立了《存儲(chǔ)介質(zhì)管理記錄表》。
(3)、網(wǎng)絡(luò)與信息安全培訓(xùn)情況
制定了《XX市廣播電視臺(tái)信息安全培訓(xùn)計(jì)劃》,2019年上半年組織信息安全教育培訓(xùn)2次,接受信息安全培訓(xùn)人數(shù)40人,站單位中人數(shù)的20%。組織信息安全管理和技術(shù)人員參加專業(yè)培訓(xùn)4次。
信息安全檢查總結(jié)報(bào)告范文二:
按照《關(guān)于組織開展20xx年全市政府信息系統(tǒng)安全檢查工作的通知》(鎮(zhèn)信安聯(lián)辦【20xx】5號(hào))要求,我局高度重視,立即組織開展全局范圍的信息系統(tǒng)安全檢查工作。現(xiàn)將自查情況匯報(bào)如下。
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來,能嚴(yán)格按照上級(jí)部門要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效降低,應(yīng)急處置能力得到切實(shí)提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
一、信息安全組織管理工作情況
我局高度重視信息系統(tǒng)安全工作,成立有由主要領(lǐng)導(dǎo)任組長、分管領(lǐng)導(dǎo)任副組長、各處室負(fù)責(zé)人為組員組成的局信息安全工作領(lǐng)導(dǎo)小組,明確了局辦公室為主要職能部門,確定了一名兼職信息安全員,召開了由分管領(lǐng)導(dǎo)、信息安全工作職能部門和重點(diǎn)部門負(fù)責(zé)人參加的會(huì)議,對上級(jí)有關(guān)文件進(jìn)行了認(rèn)真學(xué)習(xí),對自查工作進(jìn)行了周密的部署,確定了自查任務(wù)和人員分工,真正做到領(lǐng)導(dǎo)到位、機(jī)構(gòu)到位、人員到位、責(zé)任到位、措施到位。為確保我局網(wǎng)絡(luò)信息安全工作有效順利開展,我局要求以各處室、下屬單位為單位認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識(shí),使全體人員都能正確領(lǐng)會(huì)信息安全工作的重要性,都能掌握計(jì)算機(jī)安全使用的規(guī)定要求,都能正確的使用計(jì)算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。
二、日常信息安全管理工作情況
我局在以前建立一系列信息安全制度的基礎(chǔ)上,針對信息安全工作的特點(diǎn),結(jié)合我局實(shí)際,重新修訂了一系列信息安全制度和程序,做到按制度辦事,提高執(zhí)行力。按照市政府和市經(jīng)信委要求,我局與計(jì)算機(jī)維保單位重新簽訂了服務(wù)協(xié)議,增加了信息安全與保密協(xié)議內(nèi)容。同時(shí)我局還與全局所有工作人員簽訂了安全保密協(xié)議。我局對涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)高度關(guān)注,對所有涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)全部進(jìn)行編號(hào)在冊統(tǒng)一管理,明確責(zé)任人和保管人,對涉密信息系統(tǒng)的使用進(jìn)行多次重點(diǎn)檢查,強(qiáng)化涉密人員管理,嚴(yán)格執(zhí)行涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)的相關(guān)管理制度,專門為涉密人員配發(fā)了帶有硬件鎖的U盤,嚴(yán)禁在涉密和非涉密信息系統(tǒng)間混用移動(dòng)存儲(chǔ)介質(zhì)等等。對非涉密計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等皆為國產(chǎn)產(chǎn)品,公文處理軟件使用微軟公司的正版office系統(tǒng),信息系統(tǒng)的第三方服務(wù)外包均為國內(nèi)公司。
三、信息安全防護(hù)管理工作情況
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。我局經(jīng)常開展信息安全檢查工作,主要對操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測、網(wǎng)頁篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。今年,我局在市政府辦的指導(dǎo)下試運(yùn)行協(xié)同辦公系統(tǒng),投入10多萬元為所有局領(lǐng)導(dǎo)、各處室配置了內(nèi)網(wǎng)計(jì)算機(jī),為涉密處室另配備了涉密計(jì)算機(jī),從硬件上加強(qiáng)了涉密信息系統(tǒng)管理。
四、信息安全應(yīng)急管理工作情況
我局認(rèn)真做好各項(xiàng)準(zhǔn)備工作,對可能發(fā)生的各類信息安全事件做到心中有數(shù),進(jìn)一步完善了信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程,落實(shí)了應(yīng)急技術(shù)支撐隊(duì)伍,把工作做深做細(xì)做在前面。
五、信息安全教育培訓(xùn)工作情況
我局針對信息管理人員實(shí)際情況,每年開展信息化教育培訓(xùn),以掌握信息化管理技能為目的進(jìn)行實(shí)踐操作能力培訓(xùn)。還組織有關(guān)工作人員參加了相關(guān)信息安全培訓(xùn),職工信息安全意識(shí)得到有效提高。
六、信息安全專項(xiàng)檢查工作情況
目前我局在市行政中心大樓內(nèi)辦公,網(wǎng)絡(luò)和信息系統(tǒng)便于統(tǒng)一管理,內(nèi)外網(wǎng)完全物理隔離,內(nèi)網(wǎng)計(jì)算機(jī)均在有效管理范圍內(nèi)。局信息安全工作領(lǐng)導(dǎo)小組針對我局的信息安全形勢,定期組織由專業(yè)技術(shù)人員組成的檢查小組到各個(gè)辦公室專項(xiàng)檢查網(wǎng)絡(luò)和信息安全情況,仔細(xì)排查信息系統(tǒng)的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時(shí)加強(qiáng)防范措施,為所有計(jì)算機(jī)安裝了正版殺毒軟件和防火墻,有效提高了計(jì)算機(jī)和網(wǎng)絡(luò)防范、抵御風(fēng)險(xiǎn)的能力。此外,檢查小組針對個(gè)別在市行政中心大樓外辦公的處室進(jìn)行了上門檢查,不放過任何信息安全死角。在檢查的同時(shí),檢查小組還就信息安全知識(shí)進(jìn)行了上門培訓(xùn)。經(jīng)多次檢查,我局信息系統(tǒng)總體情況良好,運(yùn)行正常,未發(fā)現(xiàn)重大隱患。
七、信息安全檢查工作發(fā)現(xiàn)的主要問題及整改情況
(一)存在的主要問題
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限。
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。
三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
(二)下一步工作打算
根據(jù)自查過程中發(fā)現(xiàn)的不足,同時(shí)結(jié)合我局實(shí)際,將著重以下幾個(gè)方面進(jìn)行整改:
一是進(jìn)一步擴(kuò)大對計(jì)算機(jī)安全知識(shí)的培訓(xùn)面,組織信息員和干部職工進(jìn)行培訓(xùn)。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對安全制度執(zhí)行情況進(jìn)行檢查,從而提高人員安全防護(hù)意識(shí)。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測,隨時(shí)隨地解決可能發(fā)生的信息安全事故。
信息安全檢查總結(jié)報(bào)告范文三:
根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[20xx]52號(hào))文件精神。我鎮(zhèn)對本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、自查情況
(一)安全制度落實(shí)情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)情況
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間沒有嚴(yán)格的身份認(rèn)證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
4、安裝了針對移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鎮(zhèn)實(shí)際,處于不斷完善階段。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)我鎮(zhèn)的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我鎮(zhèn)實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
信息安全檢查總結(jié)報(bào)告范文四:
根據(jù)《衡陽市人民政府辦公室關(guān)于開展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》精神,xx月10日,由市電政辦牽頭,組織對全市政府信息系統(tǒng)進(jìn)行自查工作,現(xiàn)將自查情況總結(jié)如下:
一、網(wǎng)絡(luò)與信息安全自查工作組織開展情況
xx月10日起,由市電政辦牽頭,對各市直各單位當(dāng)前網(wǎng)絡(luò)與信息安全進(jìn)行了一次全面的調(diào)查,此次調(diào)查工作以各單位自查為主,市電政辦抽查為輔的方式進(jìn)行。自查的重點(diǎn)包括:電政辦中心機(jī)房網(wǎng)絡(luò)檢修、黨政門戶網(wǎng)維護(hù)密碼防護(hù)升級(jí),市直各單位的信息系統(tǒng)的運(yùn)行情況摸底調(diào)查、市直各單位客戶機(jī)病毒檢測,市直各單位網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。
二、信息安全工作情況
通過上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò)與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統(tǒng)嚴(yán)格遵照規(guī)范實(shí)施,我辦根據(jù)《常寧市黨政門戶網(wǎng)站信息審核制度》、《常寧市網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》、《“中國?常寧”黨政門戶網(wǎng)站值班讀網(wǎng)制度》、《"中國?常寧”黨政門戶網(wǎng)站應(yīng)急管理預(yù)案》等制度要求,定期組織開展安全檢查,確保各項(xiàng)安全保障措施落實(shí)到位。
2、組織信息安全培訓(xùn)。面向市直政府部門及信息安全技術(shù)人員進(jìn)行了網(wǎng)站滲透攻擊與防護(hù)、病毒原理與防護(hù)等專題培訓(xùn),提高了信息安全保障技能。
3、加強(qiáng)對黨政門戶網(wǎng)站巡檢。定期對各部門子網(wǎng)站進(jìn)行外部web安全檢查,出具安全風(fēng)險(xiǎn)掃描報(bào)告,并協(xié)助、督促相關(guān)部門進(jìn)行安全加固。
4、做好重要時(shí)期信息安全保障。采取一系列有效措施,實(shí)行24小時(shí)值班制及安全日報(bào)制,與重點(diǎn)部門簽訂信息安全保障承諾書,加強(qiáng)互聯(lián)網(wǎng)出口訪問的實(shí)時(shí)監(jiān)控,確保xx大期間信息系統(tǒng)安全。
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
通過這次自查,我們也發(fā)現(xiàn)了當(dāng)前還存在的一些問題:
1、部分單位規(guī)章制度不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、少數(shù)單位的工作人員安全意識(shí)不夠強(qiáng),日常運(yùn)維管理缺乏主動(dòng)性和自覺性,在規(guī)章制度執(zhí)行不嚴(yán)、操作不規(guī)范的情況。
3、存在計(jì)算機(jī)病毒感染的情況,特別是U盤、移動(dòng)硬盤等移動(dòng)存儲(chǔ)設(shè)備帶來的安全問題不容忽視。
4、信息安全經(jīng)費(fèi)投入不足,風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)等有待加強(qiáng)。
5、信息安全管理人員信息安全知識(shí)和技能不足,主要依靠外部安全服務(wù)公司的力量。
四、改進(jìn)措施和整改結(jié)果
在認(rèn)真分析、總結(jié)前期各單位自查工作的基礎(chǔ)上,xx月12日,我辦抽調(diào)3名同志組成檢查組,對部分市直機(jī)關(guān)的重要信息系統(tǒng)安全情況進(jìn)行抽查。檢查組共掃描了18個(gè)單位的門戶網(wǎng)站,采用自動(dòng)和人工相結(jié)合的方式對15臺(tái)重要業(yè)務(wù)系統(tǒng)服務(wù)器、46臺(tái)客戶端、10臺(tái)交換機(jī)和10臺(tái)防火墻進(jìn)行了安全檢查。
檢查組認(rèn)真貫徹“檢查就是服務(wù)”的理念,按照《衡陽市人民政府辦公室關(guān)于開展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求對抽查單位進(jìn)行了細(xì)致周到的安全巡檢,提供了一次全面的安全風(fēng)險(xiǎn)評(píng)估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查情況核實(shí)到管理制度落實(shí),從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統(tǒng)安全檢測,從整體網(wǎng)絡(luò)安全評(píng)測到機(jī)房物理環(huán)境實(shí)地勘查,全面了解了各單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時(shí)消除了一些安全隱患,有針對性地提出了整改建議,督促有關(guān)單位對照報(bào)告認(rèn)真落實(shí)整改。通過信息安全檢查,使各單位進(jìn)一步提高了思想認(rèn)識(shí),完善了安全管理制度,強(qiáng)化了安全防范措施,落實(shí)了安全問題的整改,全市安全保障能力顯著提高。
五、關(guān)于加強(qiáng)信息安全工作的意見和建議
針對上述發(fā)現(xiàn)的問題,我市積極進(jìn)行整改,主要措施有:
1、對照《衡陽市人民政府辦公室關(guān)于開展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求,要求各單位進(jìn)一步完善規(guī)章制度,將各項(xiàng)制度落實(shí)到位。
2、繼續(xù)加大對機(jī)關(guān)全體工作人員的安全教育培訓(xùn),提高信息安全技能,主動(dòng)、自覺地做好安全工作。
3、加強(qiáng)信息安全檢查,督促各單位把安全制度、安全措施切實(shí)落實(shí)到位,對于導(dǎo)致不良后果的安全事件責(zé)任人,要嚴(yán)肅追究責(zé)任。
4、繼續(xù)完善信息安全設(shè)施,密切監(jiān)測、監(jiān)控電子政務(wù)網(wǎng)絡(luò),從邊界防護(hù)、訪問控制、入侵檢測、行為審計(jì)、防毒防護(hù)、網(wǎng)站保護(hù)等方面建立起全方位的安全防護(hù)體系。
5、加大應(yīng)急管理工作推進(jìn)力度,在全市信息安全員隊(duì)伍的基礎(chǔ)上組建一支應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門間協(xié)作,完善應(yīng)急預(yù)案,做好應(yīng)急演練,將安全事件的影響降到最低。
信息安全檢查總結(jié)報(bào)告范文五:
按照盟信息化領(lǐng)導(dǎo)小組《關(guān)于20xx年我盟開展重點(diǎn)領(lǐng)域信息安全檢查工作的通知》(阿信領(lǐng)辦字〔20xx〕2號(hào))要求,我局對信息安全管理工作進(jìn)行自查,現(xiàn)報(bào)告如下:
一、信息安全檢查工作組織開展情況
按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長擔(dān)任組長的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全檢查工作方案》,召開專題會(huì)議對信息安全檢查工作進(jìn)行安排部署,從8月1日起在單位內(nèi)部開展了為期30天的信息安全自查和基本信息梳理等相關(guān)工作。
二、20xx年信息安全主要工作情況
安全管理方面,制定了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全管理制度》、《存儲(chǔ)介質(zhì)管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。
技術(shù)防護(hù)方面,網(wǎng)站服務(wù)器及計(jì)算機(jī)設(shè)置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運(yùn)行,安裝了正牌的防病毒軟件,對計(jì)算機(jī)病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報(bào)告相關(guān)方面并及時(shí)進(jìn)行協(xié)調(diào)處理。
應(yīng)急處理方面,加強(qiáng)了網(wǎng)絡(luò)管理人員應(yīng)急處理相關(guān)培訓(xùn)教育,對突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
教育培訓(xùn)方面,對全體干部職工開展了信息安全教育培訓(xùn)。
三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
1. 發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
自查發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中我們將繼續(xù)加強(qiáng)對計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練讓干部職工充分認(rèn)識(shí)到計(jì)算機(jī)泄密后的嚴(yán)重性與可怕性。
2.面臨的安全威脅與風(fēng)險(xiǎn)
無。
3.整體安全狀況的基本判斷
網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
四、改進(jìn)措施與整改效果
1. 改進(jìn)措施
為保證網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
2. 整改效果
經(jīng)過培訓(xùn)教育,全體干部職工對網(wǎng)絡(luò)信息安全有了更深入的了解,并在工作中時(shí)刻注意維護(hù)信息安全。
五、關(guān)于加強(qiáng)信息安全工作的意見和建議
關(guān)鍵詞:火電廠工控系統(tǒng);安全分區(qū);網(wǎng)絡(luò)專用;橫向隔離;縱向認(rèn)證;綜合防護(hù)
DOI:10.16640/ki.37-1222/t.2017.03.138
0 引言
在我國電力系統(tǒng)是由發(fā)電、輸電、變電、配電、用電和調(diào)度組成。其中發(fā)電企業(yè)是整個(gè)電力系統(tǒng)中起始環(huán)節(jié),是整個(gè)能源閉環(huán)系統(tǒng)中最主要的生產(chǎn)環(huán)節(jié)。發(fā)電企業(yè)通常情況下,主要的發(fā)電形式為火力發(fā)電、水利發(fā)電和核能發(fā)電。其中火力發(fā)電占據(jù)整個(gè)發(fā)電企業(yè)發(fā)電量的比重最高。而新型的火力發(fā)電控制系統(tǒng)已向數(shù)字化、智能化、網(wǎng)絡(luò)化和人性化進(jìn)行轉(zhuǎn)變,這勢必會(huì)將更多的IT技術(shù)應(yīng)用到傳統(tǒng)的邏輯控制和數(shù)字控制中。相比互聯(lián)網(wǎng)信息安全領(lǐng)域的熱絡(luò),工控安全作為信息安全的重要領(lǐng)域卻一直“備受冷落”。直到近期國外發(fā)生多起因黑客網(wǎng)絡(luò)攻擊導(dǎo)致工控系統(tǒng)癱瘓的事件,才引起人們對工控系統(tǒng)信息安全得以重視。
2015年國家能源局下發(fā)36號(hào)文《電力監(jiān)控系統(tǒng)安全防護(hù)總體方案》,通過認(rèn)真學(xué)習(xí)發(fā)現(xiàn)安全防護(hù)的總體原則與之前的電力二次安全防護(hù)原則增加了“綜合防護(hù)”。而“綜合防護(hù)”是對工控系統(tǒng)從主機(jī)、網(wǎng)絡(luò)設(shè)備、惡意代碼防范、應(yīng)用安全控制、審計(jì)、備用及容災(zāi)等多個(gè)層面進(jìn)行信息安全防護(hù)的過程,目前在絕大多數(shù)火電廠都是未開展的工作,主要原因有兩個(gè),一是:國內(nèi)工控安全產(chǎn)品研發(fā)剛剛起步,火電廠也沒有成功實(shí)施的案例;二是:投資費(fèi)用較高,風(fēng)險(xiǎn)預(yù)控把握不大。
1 工控系統(tǒng)信息安全方案的解決思路
在開展工控系統(tǒng)信息安全解決方案之前,有兩件準(zhǔn)備工作需要做,即定期進(jìn)行安全意識(shí)培訓(xùn)和安全評(píng)估。
1.1 安全意識(shí)
生產(chǎn)系統(tǒng)的安全是建立在人員安全意識(shí)之上,一線生產(chǎn)人員應(yīng)該保持一個(gè)良好的網(wǎng)絡(luò)安全防范意識(shí)和和安全操作習(xí)慣,這需要借助工控網(wǎng)絡(luò)安全培訓(xùn)來形成安全意識(shí)。
1.2 安全評(píng)估
在充分了解和掌握現(xiàn)場工控系統(tǒng)存在的風(fēng)險(xiǎn)和安全隱患之后,才能制定符合現(xiàn)場實(shí)際的防護(hù)措施。電力生產(chǎn)安全防護(hù)評(píng)估工作要貫穿整個(gè)電力生產(chǎn)系統(tǒng)的規(guī)劃、設(shè)計(jì)、實(shí)施、運(yùn)維和廢棄階段。
1.3 結(jié)構(gòu)安全
“橫向隔x、縱向認(rèn)證”在火電廠工控系統(tǒng)結(jié)構(gòu)已經(jīng)做的很好了,即在生產(chǎn)大區(qū)與管理信息大區(qū)采用單向隔離裝置,安全一區(qū)與安全二區(qū)之間有邏輯隔離的防火墻,而此防火墻只是基于四層以下進(jìn)行訪問控制,對于報(bào)文負(fù)載部分沒有進(jìn)行過濾,現(xiàn)實(shí)中的APT攻擊完全可以利用防火墻的不足,在一區(qū)、二區(qū)之間進(jìn)行傳播。
2 火電廠工控系統(tǒng)信息安全現(xiàn)狀及應(yīng)對措施
2.1 火電廠工控系統(tǒng)安全及現(xiàn)狀
典型的火電廠工控系統(tǒng)通常由控制回路、HMI(人機(jī)接口)、遠(yuǎn)程診斷與維護(hù)工具三部分組件共同完成,控制回路用以控制邏輯運(yùn)算,HMI執(zhí)行信息交互,遠(yuǎn)程診斷與維護(hù)工具確保出現(xiàn)異常的操作時(shí)進(jìn)行診斷和恢復(fù)。與傳統(tǒng)的信息系統(tǒng)安全需求不同,工控系統(tǒng)設(shè)計(jì)需要兼顧應(yīng)用場景與控制管理等多方面因素,以優(yōu)先確保系統(tǒng)的高可用性和業(yè)務(wù)連續(xù)性。在這種設(shè)計(jì)理念的影響下,缺乏有效的工業(yè)安全防御和數(shù)據(jù)通信保密措施是很多工業(yè)控制系統(tǒng)所面臨的通病。
2.2 火電廠工控系統(tǒng)安全風(fēng)險(xiǎn)分析及應(yīng)對措施
(1)安全風(fēng)險(xiǎn)一:操作系統(tǒng)與外接設(shè)備交互的風(fēng)險(xiǎn)性。追求可用性而犧牲安全,這是很多工業(yè)控制系統(tǒng)存在普遍現(xiàn)象,缺乏完整有效的安全策略與管理流程是當(dāng)前我國工業(yè)控制系統(tǒng)的最大難題,很多已經(jīng)實(shí)施了安全防御措施的工控網(wǎng)絡(luò)仍然會(huì)因?yàn)楣芾砘虿僮魃系氖д`,造成系統(tǒng)出現(xiàn)潛在的安全短板。應(yīng)對措施:制定關(guān)鍵設(shè)備信息安全的評(píng)測制度,防范關(guān)鍵設(shè)備中的預(yù)留后門及多余功能。對工控系統(tǒng)的設(shè)備、系統(tǒng)進(jìn)行評(píng)測和檢測,確保關(guān)鍵設(shè)備、軟件沒有預(yù)埋的、不為我們所知的一些功能。落實(shí)工控系統(tǒng)的信息安全檢查制度,定期進(jìn)行自查,這是加強(qiáng)信息安全工作的常規(guī)手段。加強(qiáng)工控系統(tǒng)病毒防治工作,落實(shí)工控系統(tǒng)防治病毒管理規(guī)定,控制系統(tǒng)訪問權(quán)限嚴(yán)格控制,移動(dòng)存儲(chǔ)介質(zhì)的使用應(yīng)當(dāng)符合管理規(guī)定。
(2)安全風(fēng)險(xiǎn)二:工控平臺(tái)的風(fēng)險(xiǎn)性。隨著TCP/IP等通用協(xié)議與開發(fā)標(biāo)準(zhǔn)引入工業(yè)控制系統(tǒng),開放、透明的工業(yè)控制系統(tǒng)同樣為物聯(lián)網(wǎng)、云計(jì)算、移動(dòng)互聯(lián)網(wǎng)等新興技術(shù)領(lǐng)域開辟出廣闊的想象空間。理論上,絕對的物理隔離網(wǎng)絡(luò)正因?yàn)樾枨蠛蜆I(yè)務(wù)模式的改變而不再切實(shí)可行。目前,多數(shù)工控網(wǎng)絡(luò)僅通過部署防火墻(隔離網(wǎng)閘)來保證工業(yè)網(wǎng)絡(luò)與辦公網(wǎng)絡(luò)的相對隔離,各個(gè)工業(yè)自動(dòng)化單元之間缺乏可靠的安全通信機(jī)制。應(yīng)對措施:傳統(tǒng)的IT防火墻已無法滿足工業(yè)控制系統(tǒng)的需求,但越來越多的控制系統(tǒng)廠家注重網(wǎng)絡(luò)安全,在控制層面就加裝了防火墻。工業(yè)級(jí)防火墻的出現(xiàn)可以針對控制層的網(wǎng)絡(luò)協(xié)議作出相應(yīng)的防護(hù),對Modbus和OPC的協(xié)議內(nèi)容進(jìn)行檢查和連接管理。不管是控制系統(tǒng)本身自帶的防火墻還是專業(yè)的工業(yè)級(jí)防火墻,都可以針對工控平臺(tái)的風(fēng)險(xiǎn)性起到彌補(bǔ)作用。
(3) 安全風(fēng)險(xiǎn)三:網(wǎng)絡(luò)的風(fēng)險(xiǎn)性。通用以太網(wǎng)技術(shù)的引入讓工控系統(tǒng)變得更智能,也讓工控網(wǎng)絡(luò)愈發(fā)透明、開放、互聯(lián),TCP/IP存在的威脅同樣會(huì)在工業(yè)網(wǎng)絡(luò)中重現(xiàn)。當(dāng)前工控網(wǎng)絡(luò)主要的風(fēng)險(xiǎn)性集中體現(xiàn)為:邊界安全策略缺失;系統(tǒng)安全防御機(jī)制缺失;管理制度缺失或不完善;網(wǎng)絡(luò)配置規(guī)范缺失;監(jiān)控與應(yīng)急響應(yīng)制度缺失;網(wǎng)絡(luò)通信保障機(jī)制缺失。應(yīng)對措施:針對TCP/IP存在的威脅只用運(yùn)用原有的防火墻及防護(hù)方法采取應(yīng)對措施,而工控網(wǎng)絡(luò)的專屬控制協(xié)議防護(hù)則應(yīng)更加有針對性:控制層和數(shù)據(jù)層的隔離防護(hù),控制層網(wǎng)絡(luò)的冗余化等,都是可以有針對性的起到保護(hù)作用。
3 結(jié)語
其實(shí)不管是火電廠工控企業(yè)還是傳統(tǒng)企業(yè),隨著信息化的深入,企業(yè)或多或少會(huì)遇到信息安全的問題,而隨著數(shù)據(jù)價(jià)值的不斷提高,這種影響對于企業(yè)來說也會(huì)越來越明顯。所以保護(hù)企業(yè)的核心數(shù)據(jù)安全是未來所有企業(yè)面臨的同樣問題,而面對不同企業(yè)不同的防護(hù)需求,采用靈活而具有針對性的安全防護(hù)設(shè)施或許才是最好的選擇。
參考文獻(xiàn):
2019年學(xué)院總體在校生人數(shù)已經(jīng)突破400人,教職工總數(shù)31人。學(xué)院累計(jì)開展安全工作相關(guān)安全教育十余場次,參加師生近1000人次;進(jìn)行相關(guān)排查工作5次,發(fā)現(xiàn)問題9項(xiàng),解決9項(xiàng);同師生進(jìn)行談話交流近50人次,累計(jì)解決師生關(guān)注密切的問題6件;布置安全工作提示牌、標(biāo)語、條幅等20塊(次);開展座談會(huì)、安全知識(shí)講座4場次;發(fā)放調(diào)查問卷、排查表、告知書2000余頁;通過網(wǎng)絡(luò)途徑,包括微信群、QQ群、短信等,向?qū)W生和學(xué)生家長發(fā)送安全防范措施、安全提醒及其他警示內(nèi)容近千條次;特別是針對近年來網(wǎng)絡(luò)詐騙、電信詐騙、校園套路貸高發(fā),學(xué)院開展了專題班團(tuán)會(huì)、教育大會(huì)6場次,在《致2019級(jí)學(xué)生家長的一封信》中,將學(xué)生的信貸安全列為重點(diǎn)工作。
在工作開展過中廣泛發(fā)動(dòng)學(xué)生,充分利用學(xué)校優(yōu)質(zhì)資源,得到了學(xué)校各職能部門的大力幫助,采取了一系列具體措施,取得了一定的效果,現(xiàn)就具體工作匯報(bào)如下:
一、學(xué)院高度重視
學(xué)院領(lǐng)導(dǎo)班子高度重視校園安全工作,在工作過程中始終把安全工作放在各項(xiàng)工作的首要位置。每名班子成員都承擔(dān)安全工作的具體內(nèi)容。特別是對教職員工和學(xué)生工作,做到專人負(fù)責(zé),全程跟蹤,統(tǒng)一步調(diào),力求實(shí)效。
1、迅速傳達(dá)和落實(shí)學(xué)校安全會(huì)議精神
在學(xué)校安全管理委員會(huì)召開安全工作會(huì)議后,學(xué)院立即向全體學(xué)生和老師傳達(dá)了學(xué)校安全會(huì)議精神并做出工作部署。認(rèn)真學(xué)習(xí)貫徹國家、省、市和學(xué)校有關(guān)安全穩(wěn)定工作的文件和通知要求,并落實(shí)到實(shí)際工作中。對有安全隱患的重點(diǎn)部位做出了重點(diǎn)的強(qiáng)調(diào)和安排,對實(shí)驗(yàn)室、學(xué)生人身財(cái)產(chǎn)安全、網(wǎng)絡(luò)安全等內(nèi)容責(zé)成有關(guān)人員進(jìn)行落實(shí)。
2、成立領(lǐng)導(dǎo)小組,設(shè)立安全值班制度
學(xué)院迅速成立了領(lǐng)導(dǎo)小組。組長由邵國余院長和史仁民書記擔(dān)任,副組長由趙振紅副書記擔(dān)任,組員由全體行政人員與教師老師擔(dān)任。設(shè)立每日安全值班制度,做到了人人參與安全工作,全員構(gòu)筑安全網(wǎng)絡(luò)。
二、工作全面開展
1、加強(qiáng)網(wǎng)絡(luò)宣傳和實(shí)際教育相結(jié)合
除了會(huì)議傳達(dá)和要求外,對每名老師和學(xué)生都發(fā)放了安全手冊,內(nèi)容包括危機(jī)處理方案、人身財(cái)產(chǎn)安全注意事項(xiàng)、安全工作行為準(zhǔn)則等內(nèi)容。并把此項(xiàng)工作作為常態(tài)化,每次班子例會(huì)和學(xué)院教師例會(huì)上,都把安全工作作為一項(xiàng)議程進(jìn)行宣傳和討論。
2、開展豐富多樣的安全管理活動(dòng)
學(xué)院緊緊抓住安全活動(dòng)的有利形勢,以學(xué)校建設(shè)“不忘初心、牢記使命”主題教育為契機(jī),開展了安全教育、校園貸專項(xiàng)教育、預(yù)防電信詐騙專項(xiàng)教育、消防安全常識(shí)演練、實(shí)驗(yàn)室操作安全、交通安全等系列活動(dòng)。活動(dòng)內(nèi)容豐富充實(shí),活動(dòng)形式靈活多樣,在師生中引起巨大反響。
3、全面開展自檢自查工作,對于難以立行立改的問題制定時(shí)間表和最后整改期限。
(1)實(shí)驗(yàn)室安全檢查
學(xué)院領(lǐng)導(dǎo)先后對全院所有實(shí)驗(yàn)室進(jìn)行了多次檢查走訪,其中兩次會(huì)同安全保衛(wèi)處聯(lián)系教師王成同志共同進(jìn)行。在所有檢查過程中,對可能出現(xiàn)的火災(zāi)隱患、廢氣排放、油品安全等內(nèi)容做了重點(diǎn)的檢查,提出了可行的解決方案。對實(shí)驗(yàn)室防火、防盜做出了詳細(xì)的部署。特別是電氣焊操作室的氣瓶存放使用問題制定了明確的解決方案和解決時(shí)間表。
(2)學(xué)生宿舍安全排查
學(xué)院領(lǐng)導(dǎo)班子、輔導(dǎo)員老師、導(dǎo)師先后對學(xué)生寢室的安全隱患、違規(guī)用電、禁煙禁火、管制刀具及文明衛(wèi)生等情況進(jìn)行全面檢查累計(jì)十余人次。對發(fā)現(xiàn)的問題及時(shí)作出了處理,對違反宿舍規(guī)定的行為進(jìn)行了公開通報(bào)并限期整改。力求做到宿舍無用電安全隱患、無火災(zāi)安全隱患。并對男生宿舍6號(hào)樓因?yàn)闃窍聻榕?,上下樓需?號(hào)樓五樓繞行提出了可能存在的發(fā)生火災(zāi)撤退不及時(shí)等問題提出了安全整改意見。
(3)健全完善相關(guān)制度
在2018年學(xué)院全面建立安全管理制度的基礎(chǔ)上,進(jìn)一步完善各種安全制度,在實(shí)驗(yàn)室和教室的顯著位置進(jìn)行了張貼,確保每個(gè)進(jìn)入實(shí)驗(yàn)室的人,有章可循。對于新建立的實(shí)驗(yàn)室和實(shí)驗(yàn)場地進(jìn)行了安全評(píng)估和制度建設(shè)。
4、意識(shí)形態(tài)安全與網(wǎng)絡(luò)安全
學(xué)院緊隨近年來黨和國家在意識(shí)形態(tài)領(lǐng)域的政策變化,高度重視師生意識(shí)形態(tài)安全,以共青團(tuán)工作為平臺(tái),利用團(tuán)會(huì)、班會(huì)、政治學(xué)習(xí)等多種平臺(tái),對意識(shí)形態(tài)安全問題進(jìn)行引導(dǎo)預(yù)防。在網(wǎng)絡(luò)安全方面,通過統(tǒng)計(jì)管控網(wǎng)絡(luò)平臺(tái)、媒體,統(tǒng)計(jì)掌握微信群、QQ群、公共賬號(hào)等,切實(shí)起到監(jiān)管作用,未出現(xiàn)任何網(wǎng)絡(luò)安全問題。
5、繼續(xù)推進(jìn)“禮讓”安全活動(dòng)
學(xué)院為營造和諧融洽文明禮讓的師生相處環(huán)境,今年將安全“禮讓”安全活動(dòng)進(jìn)一步推向深入?!岸Y讓”安全活動(dòng)涵蓋師生課堂互動(dòng)、校園出行、校內(nèi)行車、校內(nèi)就餐等多個(gè)方面和角度。在廣大教職工中得到積極反饋和一致好評(píng)。
關(guān)鍵詞:機(jī)場;信息系統(tǒng);網(wǎng)絡(luò)安全;管理;措施
隨著社會(huì)的進(jìn)步,我們的時(shí)代已經(jīng)成為了信息化的時(shí)代,計(jì)算機(jī)信息機(jī)技術(shù)被廣泛的應(yīng)在人們的生活和工作中,不僅是機(jī)場信息系統(tǒng),各行行業(yè)離不開計(jì)算機(jī)。在1999年,我國機(jī)場就開始信息化的建設(shè),經(jīng)過14年,機(jī)場信息網(wǎng)絡(luò)相對完善,無論是生產(chǎn)運(yùn)營,還是內(nèi)部辦公,以及旅客服務(wù),都需要用計(jì)算機(jī)管理,是機(jī)場運(yùn)營工作的重要保障。信息技術(shù)的使用,提高了工作效率,機(jī)場駐場單位之間可以數(shù)據(jù)共享,實(shí)現(xiàn)了互聯(lián)互通。所以,不僅要建設(shè)好機(jī)場信息系統(tǒng),也要對其安全,進(jìn)行管理。
1機(jī)場信息系統(tǒng)的現(xiàn)狀及問題
由于互聯(lián)網(wǎng)的發(fā)展,計(jì)算機(jī)技術(shù)使用得到了普及,越來越多人們對計(jì)算機(jī)技術(shù)進(jìn)行深入學(xué)習(xí),但是,計(jì)算機(jī)病毒和黑客也愈演愈烈。在機(jī)場中,大部分的計(jì)算機(jī)都連接著互聯(lián)網(wǎng),查閱資料或者下載一些軟件都需要通過互聯(lián)網(wǎng),但是,一些資料、軟件會(huì)攜帶病毒,存在安全隱患,這樣就對機(jī)場網(wǎng)絡(luò)安全造成了威脅,機(jī)場內(nèi)部的信息需要嚴(yán)密的保密性,例如:航班信息、財(cái)務(wù)信息,尤其是旅客的信息更重要,一旦信息系統(tǒng)遭到破壞,資料泄露,對機(jī)場會(huì)造成巨大的損失。所以,機(jī)場信息系統(tǒng)網(wǎng)絡(luò)安全管理的工作尤為重要。如今,機(jī)場單位正在進(jìn)行二期建設(shè),在完成二期建設(shè)后,機(jī)場信息網(wǎng)絡(luò)的覆蓋率更大,也會(huì)接入更多的單位,為各個(gè)單位的工作人員的工作方式提供了便利,與此同時(shí),對網(wǎng)絡(luò)安全方面來說,也存在了更多的風(fēng)險(xiǎn),所以,負(fù)責(zé)網(wǎng)絡(luò)安全的工作部門的工作人員,擔(dān)負(fù)了更大的責(zé)任,對他們的工作有了新的要求。如何保證機(jī)場信息系統(tǒng)網(wǎng)絡(luò)的安全,成為了關(guān)注的問題。
2機(jī)場信息系統(tǒng)安全的管理措施
2.1建立信息安全組織
對于機(jī)場來說,不僅服務(wù)組織多,信息系統(tǒng)也高度密集,想要實(shí)現(xiàn)信息安全管理,首先需要高層管理者的支持。機(jī)場的信息部門負(fù)責(zé)制定信息安全規(guī)范和安全防護(hù)體系,也要負(fù)責(zé)信息安全的有效運(yùn)行,對各個(gè)安全室,定期的組織信息安全培訓(xùn),對信息安全的進(jìn)行風(fēng)險(xiǎn)評(píng)估,審核內(nèi)部信息安全。很多機(jī)場沒有設(shè)立這樣的部門,缺少信息安全組織,只是讓信息部門的某個(gè)人或某個(gè)科室負(fù)責(zé)安全信息工作,這樣是不夠的,必須從上至下,全面的進(jìn)行信息安全管理工作。在機(jī)場信息安全管理中,必須建立負(fù)責(zé)信息安全的委員會(huì),保證信息安全的策略,推進(jìn)信息安全措施的順利實(shí)施。組成信息安全檢查工作的委員會(huì)從單位中挑選,定期的進(jìn)行安全自查工作,及時(shí)發(fā)現(xiàn)存在的問題,提出相應(yīng)的意見,及時(shí)的進(jìn)行整改,對整改的全過程進(jìn)行跟蹤,對整改措施審核。機(jī)場各部門以及機(jī)場的其他相關(guān)單位,要按照機(jī)場信息安全規(guī)范進(jìn)行工作,遵守安全流程,保證管轄內(nèi)的網(wǎng)絡(luò)信息安全,對存在的安全風(fēng)險(xiǎn)進(jìn)行有效預(yù)防。
2.2建立信息安全的政策和程序
對于大部分企業(yè)來說,信息安全的認(rèn)識(shí)程度只是停留在技術(shù)層面,認(rèn)為只要設(shè)置了防火墻,安裝了防治病毒的軟件就會(huì)高枕無憂,其實(shí),這樣是遠(yuǎn)遠(yuǎn)不夠的,頻頻的信息安全事件的發(fā)生,很明顯說明了信息安全依然存在問題。在信息安全中,人的因素比技術(shù)重要,信息安全政策和程序的建立,既能讓員工的工作參與信息安全中,又能減少由于人為因素?fù)p害信息安全的可能性,對整體有著保障作用。
2.3連續(xù)計(jì)劃業(yè)務(wù)
機(jī)場業(yè)務(wù)對信息系統(tǒng)有著很強(qiáng)的依賴性,對信息系統(tǒng)的穩(wěn)定性和恢復(fù)的能力有著很高的要求,所以,機(jī)場信息系統(tǒng)的建立要有連續(xù)性,如果信息系統(tǒng)出現(xiàn)緊急情況,能保證系統(tǒng)快速的回復(fù),業(yè)務(wù)不能中斷,為了保證業(yè)務(wù)的連續(xù)性,可以建立起業(yè)務(wù)的保障目標(biāo),對業(yè)務(wù)進(jìn)行相關(guān)的分析,如果需要業(yè)務(wù)恢復(fù)工作,分析優(yōu)先性,同時(shí),制定應(yīng)急的恢復(fù)方案。
2.4培訓(xùn)工作人員
機(jī)場的業(yè)務(wù)環(huán)境復(fù)雜,而且用戶密集,對人的因素管理,要引起高度的重視,通過對相關(guān)工作人員的培訓(xùn),使他們掌握相關(guān)的法律法規(guī)、安全指南,以及安全政策,提高管理人員的安全意識(shí),掌握安全技能,進(jìn)而實(shí)現(xiàn)信息的安全管理,建立一個(gè)成功的安全體系。在信息安全管理中,工作人員自動(dòng)構(gòu)成了一道防火墻,而且這道防火墻是最安全可靠的,能長久治安的保證信息安全,為整體的信息安全管理工作提供了保障。
2.5部署信息安全的技術(shù)
在信息安全管理中,除了信息安全的管理工作,信息安全技術(shù)也同樣重,在信息安全的個(gè)性管理措施中,都離不開信息安全技術(shù)。信息安全技術(shù)的布置十分的重要,可以從以下幾點(diǎn)進(jìn)行部署。對物力安全進(jìn)行控制,網(wǎng)絡(luò)邊界進(jìn)行有效的防護(hù)工作,控制網(wǎng)絡(luò)終端的安全性,防止病入侵,加固設(shè)備的安全,定期進(jìn)行備份工作,防止數(shù)據(jù)丟失。
3結(jié)語
機(jī)場信息系統(tǒng)網(wǎng)絡(luò)安全管理是一項(xiàng)非常系統(tǒng)的工作,對各個(gè)環(huán)節(jié)都要有效的把控,任何環(huán)節(jié)出現(xiàn)問題,都會(huì)造成整個(gè)系統(tǒng)的安全問題,雖然機(jī)場信息管理工作初具規(guī)模,但是要走的路還很長,想要真正實(shí)現(xiàn)網(wǎng)絡(luò)信息安全管理,處理防患于未然,還需要大家共同努力,貢獻(xiàn)一份自己的力量。
引用:
[1]賈晶,陳元,王麗娜.信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出版社,2002.
為切實(shí)做好計(jì)算機(jī)信息系統(tǒng)安全保密工作,加強(qiáng)信息安全保密管理,根據(jù)《關(guān)于對全市重點(diǎn)部門開展信息安全保密檢查的通知》的要求,我委對全委計(jì)算機(jī)信息系統(tǒng)安全保密情況進(jìn)行了一次自查,對重點(diǎn)部位進(jìn)行逐一排查,現(xiàn)將有關(guān)情況匯報(bào)如下:
一、我委信息安全保密工作現(xiàn)狀
近兩年來,在省發(fā)改委和委黨組的正確領(lǐng)導(dǎo)下,我委的計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)取得了顯著成效,在全省率先建立了縱向信息網(wǎng)絡(luò)系統(tǒng)、縱向視頻會(huì)議系統(tǒng)、宏觀經(jīng)濟(jì)信息系統(tǒng)、縱向網(wǎng)門戶網(wǎng)站和互聯(lián)網(wǎng)門戶網(wǎng)站。目前,我委共有計(jì)算機(jī)25臺(tái),服務(wù)器2臺(tái),交換機(jī)2臺(tái),防火墻1個(gè),路由器1個(gè),IP密碼機(jī)2臺(tái)及全套視頻會(huì)議系統(tǒng)。目前,網(wǎng)絡(luò)運(yùn)行良好,未在網(wǎng)上存儲(chǔ)、傳輸國家秘密信息,未發(fā)生過失密、泄密現(xiàn)象。為及時(shí)預(yù)防和處理各種信息安全事故,確保網(wǎng)絡(luò)系統(tǒng)絕對暢通、絕對安全,提高我委信息安全管理水平,我委加強(qiáng)了信息保密和網(wǎng)絡(luò)安全管理工作。
(一)領(lǐng)導(dǎo)高度重視,機(jī)構(gòu)日趨健全。我委高度重視信息安全保密工作工作,按照要求,成立了高規(guī)格的工作領(lǐng)導(dǎo)小組,周國勇主任親自擔(dān)任領(lǐng)導(dǎo)小組組長,其他黨組成員為副組長,辦公室設(shè)在委辦公室,并明確由吳恩華副主任具體抓,嚴(yán)格執(zhí)行先培訓(xùn)后上崗制度,由專門機(jī)構(gòu)、專門人員具體負(fù)責(zé)密碼保密和網(wǎng)絡(luò)信息安全保密工作。
(二)保密意識(shí)增強(qiáng),具體職責(zé)明確。密碼工作是黨和國家的核心機(jī)密,關(guān)系到黨和國家的根本利益。為做好這項(xiàng)工作,我委多次召開會(huì)議集中認(rèn)真學(xué)習(xí)國家、省有關(guān)信息安全保密文件精神,提高了全委干部職工的保密意識(shí)、責(zé)任意識(shí),增強(qiáng)了做好網(wǎng)絡(luò)信息安全保密工作的自覺性。同時(shí),我委也制定了具體實(shí)施方案,明確了各科室負(fù)責(zé)人為本科室保密工作第一責(zé)任人,將網(wǎng)絡(luò)信息安全保密納入其主要工作范疇、年終目標(biāo)管理考核,要求全委干部職工不斷提高自身素質(zhì),強(qiáng)化工作責(zé)任,切實(shí)做好了信息安全保密工作。
(三)保密制度完備,防范設(shè)施到位。一方面通過建立健全密碼管理和網(wǎng)絡(luò)信息安全保密制度,用制度來規(guī)范、落實(shí)保密工作。根據(jù)國家相關(guān)規(guī)定,參照省發(fā)改委的有關(guān)制度,結(jié)合實(shí)際情況,我委制定了《衡陽市計(jì)劃系統(tǒng)“縱向網(wǎng)”規(guī)章制度匯編》,建立嚴(yán)格的網(wǎng)絡(luò)運(yùn)行、數(shù)據(jù)備份、身份認(rèn)證、訪問控制、終端保護(hù)、安全審計(jì)等方面的規(guī)章制度。包括《縱向網(wǎng)安全管理規(guī)定》、《網(wǎng)絡(luò)信息安全管理暫行辦法》、《網(wǎng)絡(luò)運(yùn)行、維護(hù)、管理制度》、《計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房管理制度》、《普通密碼管理制度》、《密鑰使用管理規(guī)定》等10個(gè)規(guī)章制度,讓保密工作有章可循、有制度可依,進(jìn)一步規(guī)范了我委網(wǎng)絡(luò)安全保密工作。另一方面采取了一系列的保密安全防范措施。一是對網(wǎng)絡(luò)機(jī)房進(jìn)行防火、防盜、防靜電處理。機(jī)房鋪設(shè)了防靜電地板,安裝了防盜門、防盜網(wǎng),配置了四個(gè)大、小不同的滅火器,安裝了兩臺(tái)空調(diào),確保室內(nèi)適宜的溫度和濕度。二是完善了網(wǎng)絡(luò)系統(tǒng)保密設(shè)施,遵照省發(fā)改委的要求,安裝了兩臺(tái)IP密碼機(jī),安裝前已經(jīng)過了市機(jī)要局檢查驗(yàn)收。目前IP密碼機(jī)、防火墻、路由器運(yùn)行良好,確保了國家、省、市州計(jì)委內(nèi)部網(wǎng)絡(luò)和視頻信息傳輸?shù)陌踩C?。三是對各科室的網(wǎng)絡(luò)工作站點(diǎn)進(jìn)行改造。各科室計(jì)算機(jī)均安裝了雙網(wǎng)隔離卡,實(shí)行兩條線路、兩套網(wǎng)絡(luò)、雙個(gè)硬盤,實(shí)現(xiàn)了物理隔離,內(nèi)網(wǎng)用于處理、儲(chǔ)存各種工作信息,外網(wǎng)用于上互聯(lián)網(wǎng),計(jì)算機(jī)禁止上網(wǎng),實(shí)行絕對隔離,確保了秘密信息的安全。四是對存有秘密信息的打字室2臺(tái)計(jì)算機(jī)實(shí)行嚴(yán)格管理,專人負(fù)責(zé),禁止上互聯(lián)網(wǎng)。五是根據(jù)省里統(tǒng)一要求,及時(shí)更換了密鑰卡。
(四)運(yùn)行管理嚴(yán)密,操作行為規(guī)范。一是堅(jiān)持實(shí)時(shí)實(shí)地監(jiān)控,每個(gè)工作日均對網(wǎng)絡(luò)系統(tǒng)、工作站點(diǎn)運(yùn)行情況進(jìn)行登記,記錄運(yùn)行狀況,發(fā)現(xiàn)問題,及時(shí)解決,確保7×24小時(shí)開機(jī)。二是加強(qiáng)密碼、密鑰、密碼機(jī)管理,專人負(fù)責(zé),分別保存,分開管理,發(fā)生異動(dòng)時(shí),做好交接登記、異動(dòng)記錄,確保登記規(guī)范、手續(xù)齊全、帳物相符。三是制作《工作站操作提示》,內(nèi)部網(wǎng)用戶實(shí)行身份認(rèn)證和訪問控制,及時(shí)安裝更新病毒防火墻軟件,經(jīng)常查殺病毒,確保各工作站操作規(guī)范、安全暢通。四是定期或不定期進(jìn)行安全保密檢查,發(fā)現(xiàn)問題限期整改,督促各項(xiàng)保密制度和網(wǎng)絡(luò)安全管理制度得以落實(shí),并將檢查情況與各科室年終考核掛鉤。五是制定了應(yīng)急預(yù)案,確保信息安全保密工作萬無一失。
由于各方面因素的影響,我委的密碼管理和計(jì)算機(jī)安全保密管理工作也存在一些問題和不足,一是機(jī)房安全設(shè)施離國家有關(guān)規(guī)定還有差距。按照國家發(fā)改委最近下達(dá)的普通密碼使用單位密碼保密檢查標(biāo)準(zhǔn),密碼設(shè)備機(jī)房須安裝監(jiān)控、預(yù)、報(bào)警裝置,我委還未安裝監(jiān)控、預(yù)、報(bào)警裝置。二是網(wǎng)絡(luò)系統(tǒng)管理維護(hù)人才缺乏,給計(jì)算機(jī)管理和利用帶來極大不便,對于網(wǎng)絡(luò)信息安全保密工作來說也是一個(gè)大的隱患。三是少數(shù)同志保密意識(shí)不強(qiáng),對信息安全保密知識(shí)學(xué)習(xí)不夠,操作還有待進(jìn)一步規(guī)范。四是信息安全保密制度還不十分健全,一些制度還需要進(jìn)一步修改完善,并加強(qiáng)宣傳培訓(xùn),讓大家熟練掌握制度,準(zhǔn)確執(zhí)行制度。
二、下步工作打算
為進(jìn)一步加強(qiáng)信息安全保密工作,提高信息保密意識(shí),落實(shí)保密責(zé)任,強(qiáng)化安全措施,增強(qiáng)保密安全能力,及時(shí)發(fā)現(xiàn)和消除隱患,建立長效動(dòng)態(tài)安全保密機(jī)制,保證密碼工作健康有序發(fā)展。我委將在下階段做好以下幾方面的工作:
(一)理順密碼管理和網(wǎng)絡(luò)信息安全保密管理工作機(jī)制。按照省發(fā)改委要求,明確專人負(fù)責(zé),以便強(qiáng)化責(zé)任、上下對口、統(tǒng)一管理。
(二)建設(shè)和維護(hù)好我委縱向網(wǎng)門戶網(wǎng)站和互聯(lián)網(wǎng)門戶網(wǎng)站,確保我委政務(wù)信息及時(shí)向公眾開放,積極推進(jìn)電子政務(wù)建設(shè),為衡陽的經(jīng)濟(jì)發(fā)展和社會(huì)進(jìn)步提供更好、更多的信息服務(wù)。
(三)完善網(wǎng)絡(luò)機(jī)房安全保護(hù)設(shè)施。按照上級(jí)要求,積極向財(cái)政爭取資金,安置監(jiān)控報(bào)警裝置,確保網(wǎng)絡(luò)機(jī)房各項(xiàng)安全設(shè)施完全到位。
2010年4月21日,第十一屆中國信息安全大會(huì)在北京新世紀(jì)日航飯店隆重召開。本次會(huì)議由中國電子信息產(chǎn)業(yè)發(fā)展研究院主辦,中國計(jì)算機(jī)報(bào)承辦,并得到了工業(yè)和信息化部信息安全協(xié)調(diào)司、中國計(jì)算機(jī)學(xué)會(huì)計(jì)算機(jī)安全專業(yè)委員會(huì)和國家計(jì)算機(jī)病毒應(yīng)急處理中心的大力支持和指導(dǎo)。本次大會(huì)繼續(xù)保持了歷年大會(huì)的綜合性、前沿性、權(quán)威性等特點(diǎn),知名的信息安全專家、廠商代表等共聚一堂,圍繞“融合安全?風(fēng)險(xiǎn)識(shí)別”這一業(yè)界關(guān)注熱點(diǎn),共同探討了信息安全產(chǎn)業(yè)發(fā)展及技術(shù)創(chuàng)新等議題。
完善信息安全保障體系
經(jīng)過20多年的演進(jìn),我國信息安全產(chǎn)業(yè)已經(jīng)從萌芽期逐漸過渡到快速發(fā)展期。隨著信息化的發(fā)展,信息安全的問題應(yīng)該說更加突出,一方面,國民經(jīng)濟(jì)和社會(huì)都越來越依賴信息系統(tǒng),通信、交通、能源、金融等一些重要行業(yè)都離不開網(wǎng)絡(luò)和信息系統(tǒng),網(wǎng)絡(luò)信息系統(tǒng)一旦出現(xiàn)大的問題可能直接影響國民經(jīng)濟(jì)和社會(huì)的正常運(yùn)轉(zhuǎn);另一方面,我們的網(wǎng)絡(luò)信息系統(tǒng)也并不安全,病毒、黑客攻擊、各種惡意代碼對系統(tǒng)正常運(yùn)行產(chǎn)生了嚴(yán)重的影響。由于我們國家的信息化建設(shè)還處在快速的發(fā)展階段,因此信息安全形勢不容樂觀。
工業(yè)和信息化部信息安全協(xié)調(diào)司司長趙澤良在會(huì)上表示,隨著信息化的發(fā)展,信息安全問題更加突出。面對日益復(fù)雜的信息安全形勢,要堅(jiān)持積極防御、綜合防范的方針,著重做好五方面的工作:一是大力加強(qiáng)信息安全的統(tǒng)籌協(xié)調(diào);二是抓緊完善相應(yīng)的信息安全法律法規(guī)和規(guī)章制度建設(shè);三是大力加強(qiáng)政府信息系統(tǒng)、重要信息系統(tǒng)的安全防護(hù)工作;四是大力加強(qiáng)信息安全的教育和人才培養(yǎng)工作;五是大力發(fā)展信息安全技術(shù)和產(chǎn)業(yè)。
中國電子信息產(chǎn)業(yè)發(fā)展研究院黨委書記洪京一在大會(huì)上指出,中國信息安全產(chǎn)業(yè)近年來得到了快速的發(fā)展,這一方面源于從中央到各級(jí)地方政府的廣泛重視,另一方面還源于我國有一批積極進(jìn)取的信息安全創(chuàng)新企業(yè)。正是由于產(chǎn)業(yè)界持續(xù)的技術(shù)創(chuàng)新,再加上信息安全領(lǐng)域高水平研究機(jī)構(gòu)和專家隊(duì)伍不遺余力的推動(dòng),才使得一大批新技術(shù)、新產(chǎn)品、新方法和新概念能夠在近幾年的產(chǎn)業(yè)發(fā)展中得以不斷地涌現(xiàn)。
洪京一認(rèn)為,當(dāng)前我們面臨著信息產(chǎn)業(yè)更新?lián)Q代、迅猛發(fā)展的新形勢,網(wǎng)絡(luò)技術(shù)、計(jì)算機(jī)技術(shù)日新月異。隨著網(wǎng)絡(luò)的快速發(fā)展,網(wǎng)絡(luò)應(yīng)用類別越來越多,物聯(lián)網(wǎng)、云計(jì)算、三網(wǎng)融合、移動(dòng)互聯(lián)網(wǎng)、手機(jī)支付等新興應(yīng)用給我們帶來了技術(shù)層面和業(yè)務(wù)層面的全新變革。隨之而來的應(yīng)用復(fù)雜度和風(fēng)險(xiǎn)也越來越高。我們必須通過完善的安全保障手段,讓這些新興技術(shù)更好地為我所用。
中國科學(xué)院信息安全國家重點(diǎn)實(shí)驗(yàn)室教授翟起濱表示,隨著時(shí)間的推移,所有的一切都要連接到云上,所有的客戶都需要讓云提供服務(wù),每臺(tái)服務(wù)器都需要與云計(jì)算結(jié)合,網(wǎng)絡(luò)時(shí)代的各種通信協(xié)議和專有設(shè)備都將被顛覆?,F(xiàn)在各國都在建立自己的云計(jì)算發(fā)展計(jì)劃,我國既要跟上這種信息革命的步伐,也要有自己的思維,不能一味地追求云。如何基于我國的實(shí)際國情,打造合適的云服務(wù)體系,是需要產(chǎn)業(yè)界共同關(guān)注和研究的問題。
嚴(yán)格推進(jìn)等級(jí)保護(hù)制度
面對日益嚴(yán)峻的安全問題,等級(jí)保護(hù)制度的嚴(yán)格開展和實(shí)施已經(jīng)愈發(fā)受到各界的關(guān)注。近年來,隨著國家強(qiáng)制要求建立等級(jí)保護(hù)基礎(chǔ)性標(biāo)準(zhǔn),社會(huì)各界對等級(jí)保護(hù)政策及其具體實(shí)施給予高度的關(guān)注。
目前,在國內(nèi)有關(guān)專家、企業(yè)的支持下,公安部和全國安全生產(chǎn)標(biāo)準(zhǔn)化委員會(huì)以及公安部的行業(yè)標(biāo)準(zhǔn)委員會(huì)組織制訂了一系列等級(jí)保護(hù)工作的標(biāo)準(zhǔn)。這些等級(jí)保護(hù)標(biāo)準(zhǔn)的出臺(tái),為我國全面開展信息安全等級(jí)保護(hù)工作提供了重要的依據(jù),也為等級(jí)保護(hù)工作提出了一個(gè)總體目標(biāo),有關(guān)行業(yè)部門可以在國家標(biāo)準(zhǔn)的基礎(chǔ)之上制訂出臺(tái)行業(yè)標(biāo)準(zhǔn)規(guī)范,比如說電信行業(yè)、電力行業(yè)、證券行業(yè)等。本次大會(huì)上,公安部網(wǎng)絡(luò)安全保衛(wèi)局郭啟全處長對等級(jí)保護(hù)的重要性和目前的開展情況進(jìn)行了介紹。郭啟全表示,我們信息安全等級(jí)保護(hù)工作從2006年正式推動(dòng)以來,已經(jīng)完成了從基礎(chǔ)調(diào)查到行業(yè)試點(diǎn)再到部署定級(jí)等一系列工作。有關(guān)部門通過定級(jí)已經(jīng)把我國的幾萬個(gè)重要系統(tǒng)梳理了出來,其中包括了幾十個(gè)行業(yè)部門的500個(gè)大系統(tǒng)。這些跨省聯(lián)網(wǎng)的大系統(tǒng)就是我們下一步要進(jìn)行安全建設(shè)整改、等級(jí)測評(píng)以及國家重點(diǎn)支持的目標(biāo)。
今后三年信息安全等級(jí)保護(hù)工作的重點(diǎn)將圍繞安全管理制度建設(shè)、技術(shù)措施建設(shè)和等級(jí)測評(píng)等工作展開,有效提高信息系統(tǒng)安全管理水平。開展等級(jí)保護(hù)工作需要實(shí)現(xiàn)的目標(biāo)將從以下五個(gè)方面體現(xiàn):一是單位管理水平明顯提高,二是信息系統(tǒng)的防范能力明顯增強(qiáng),三是信息系統(tǒng)安全隱患和安全事故明顯減少,四是有效保障信息化健康發(fā)展,五是有效維護(hù)國家、社會(huì)秩序和公共利益。
從實(shí)際應(yīng)用的角度出發(fā),郭啟全認(rèn)為各單位、各部門應(yīng)該按照以下工作流程去開展今后三年的工作:第一,制訂行業(yè)的安全整改工作規(guī)劃,對安全整改工作進(jìn)行整體部署,目前已經(jīng)有十幾個(gè)部委大規(guī)模地開始培訓(xùn)和部署工作,還有一些重要行業(yè)正在研究,需要抓緊部署;第二,開展安全現(xiàn)狀分析,從管理和技術(shù)兩個(gè)方面確定安全建設(shè)整改的需求;第三,確定安全保護(hù)策略,制訂系統(tǒng)整改方案;第四,按照方案進(jìn)行安全建設(shè)整改;第五,進(jìn)行安全自查和等級(jí)測評(píng),發(fā)現(xiàn)問題進(jìn)一步整改。
多種保護(hù)模式融合
在網(wǎng)絡(luò)融合、業(yè)務(wù)融合以后,企業(yè)中的信息應(yīng)用模式出現(xiàn)了變化。業(yè)務(wù)融合以后的數(shù)據(jù)流量模型與傳統(tǒng)的模型相比有很大的變化,高度集中的數(shù)據(jù)中心改變了傳統(tǒng)的數(shù)據(jù)流量分布模型,大規(guī)模的應(yīng)用都需要通過數(shù)據(jù)中心來對外提供服務(wù),在這種情況下,流量是從分散走向高度的集中。在業(yè)務(wù)層面,除了傳統(tǒng)的數(shù)據(jù)中心業(yè)務(wù)以外,以語音、視頻為代表的多媒體業(yè)務(wù),以微博、社區(qū)為代表的Web2.0應(yīng)用也在逐漸多樣化。另外,網(wǎng)絡(luò)的邊界也在變得模糊,當(dāng)存儲(chǔ)、計(jì)算、網(wǎng)絡(luò)等資源高度集中時(shí),安全的邊界已經(jīng)不像原來想象得那么簡單了。這種情況下,新的安全防護(hù)模型在做安全防護(hù)的時(shí)候,一定要考慮融合于網(wǎng)絡(luò),并且進(jìn)行深度的虛擬化,以網(wǎng)絡(luò)做支撐,將現(xiàn)有的安全部署方式、安全部署的經(jīng)驗(yàn)合理部署到企業(yè)的實(shí)際營運(yùn)過程中去。
本次大會(huì)上,H3C公司展現(xiàn)了其多層次融合的整體化安全解決方案,通過多種安全技術(shù)減少企業(yè)在安全建設(shè)上的資金投入,從而降低企業(yè)的運(yùn)營成本,提高企業(yè)IT投入有效性。據(jù)H3C安全產(chǎn)品線規(guī)劃設(shè)計(jì)部經(jīng)理孫松兒介紹,這套解決方案的核心就是面向安全的網(wǎng)絡(luò)設(shè)計(jì),更關(guān)注網(wǎng)絡(luò)安全層次化的部署,強(qiáng)調(diào)網(wǎng)絡(luò)和安全的融合。
融合安全類產(chǎn)品正在成為網(wǎng)關(guān)發(fā)展的主流趨勢,實(shí)現(xiàn)全網(wǎng)的安全防護(hù)會(huì)是這一類產(chǎn)品的重要發(fā)展方向。不過由于各大行業(yè)應(yīng)用情況不一樣,所以用戶個(gè)性化需求也會(huì)日趨強(qiáng)烈。在本次大會(huì)上,藍(lán)盾信息安全技術(shù)股份有限公司提出的模塊化UTM解決方案收到了廣泛關(guān)注,該方案可以解決傳統(tǒng)方案存在的問題,包括設(shè)備過多、資源浪費(fèi)、部署比較復(fù)雜、管理成本比較高、無法抵御混合式攻擊等難題。通過模塊化方式,網(wǎng)關(guān)產(chǎn)品可以實(shí)現(xiàn)功能高度集成,減少設(shè)備投資,同時(shí)部署非常簡單。
除了傳統(tǒng)的安全防護(hù)模式,本次大會(huì)針對當(dāng)前流行的電子商務(wù)安全和網(wǎng)絡(luò)訪問安全也進(jìn)行了針對性的討論。確保電子商務(wù)收付款機(jī)制安全能夠提高消費(fèi)者對網(wǎng)上交易的信心。聯(lián)款通公司在大會(huì)上闡釋了保障在線支付服務(wù)安全的重要意義。在網(wǎng)絡(luò)威脅與日俱增的環(huán)境中,聯(lián)款通公司始終憑借專業(yè)的服務(wù)能力,通過先進(jìn)的技術(shù)手段,改善著消費(fèi)者對網(wǎng)上交易的信心。聯(lián)款通行政總裁陳永祥表示:“通過我們的網(wǎng)關(guān)可以處理零售、電話、互聯(lián)網(wǎng)交易等多種在線支付,而且這個(gè)支付網(wǎng)關(guān)隨著全球電子商務(wù)的發(fā)展,其功能越來越強(qiáng)大,我們可以處理不同的客戶付款類別,不同收單銀行以及不同的語言,這些都有效地幫助了企業(yè)開展線上業(yè)務(wù)?!?/p>
一、 200x年全區(qū)主要維護(hù)指標(biāo)完成情況和通信能力
1.光纜維護(hù)指標(biāo)完成情況: 全區(qū)光纜一級(jí)干線發(fā)生全阻障礙3次,障礙歷時(shí)446分鐘,光纖可用率99.97%,同比提高0.09%;二級(jí)干線光纜發(fā)生全阻障礙4次、障礙歷時(shí)898分鐘,系統(tǒng)障礙1次、障礙歷時(shí)400分鐘,光纜暢通率99.994%,同比提高0.0015%。
本地網(wǎng)光纜全年共發(fā)生全阻障礙7次、障礙歷時(shí)1574分鐘、暢通率99.999%,與去年同比(8次,2857分鐘、暢通率99.997%)暢通率提高0.002%。
一級(jí)干線衛(wèi)星電路暢通率達(dá)到99.94%;
干線微波未發(fā)生阻斷;
本地網(wǎng)微波阻斷時(shí)間0.84分鐘/每月每百業(yè)務(wù)波道公里,在指標(biāo)要求之內(nèi)。
2.本地網(wǎng)線路指標(biāo)完成情況:本地網(wǎng)市話線路合格率:86%
用戶障礙申告率:1.26%,同比降低0.10%。
百門障礙歷時(shí):391.17分鐘,同比降低25.83分鐘。
修復(fù)及時(shí)率:99.06%。
3、 服務(wù)指標(biāo): 端到端電路開通及時(shí)率為100%,端到端電路故障修復(fù)及時(shí)率為100%, 端到端電路故障申告率為4.45 %;互聯(lián)網(wǎng)網(wǎng)絡(luò)時(shí)延及丟包達(dá)標(biāo)率 98.06%、0.194%;傳輸電路可用率99.967%。
4、主要通信能力
二、XX年完成的主要運(yùn)行維護(hù)工作任務(wù)
(一)確保網(wǎng)絡(luò)安全暢通
XX年全區(qū)光纜干線在西部開發(fā)造成的光纜線路沿線公路施工、基礎(chǔ)建設(shè)力度逐年加大的情況下,堅(jiān)持落實(shí)“三盯”制度,通過建立《干線光纜維護(hù)動(dòng)態(tài)周報(bào)制度》、加強(qiáng)gps光纜巡檢系統(tǒng)的管理和監(jiān)控中心各項(xiàng)制度和流程的建立實(shí)施等,對通信故障的預(yù)見、故障搶修時(shí)間的壓縮和響應(yīng)速度都有所提高,一、二級(jí)干線障礙次數(shù)均比去年有大幅度下降:次數(shù)減少50%,歷時(shí)減少68%。全力做好帶電割接,今年一級(jí)干線光纜線路帶電割接13次、二級(jí)干線光纜線路帶電割接26次、無人站帶電割接8次,共占全部割接的93.75%,帶電割接中斷電路總時(shí)長571分鐘。全疆共計(jì)整治一、二級(jí)光纜線路12次,22個(gè)中繼段,通過一系列施工確保了線路的基礎(chǔ)質(zhì)量和傳輸質(zhì)量,在線路安全預(yù)防方面達(dá)到了顯著的效果。
XX年5-6月在全疆各本地網(wǎng)開展了一次防癱瘓、防阻斷交換設(shè)備維護(hù)工作專項(xiàng)檢查,落實(shí)維護(hù)規(guī)程執(zhí)行情況;檢查設(shè)備運(yùn)行狀態(tài)。各級(jí)運(yùn)維部門自查工作層層落實(shí),對存在的安全隱患及時(shí)整改,檢查工作取得了良好的效果。
根據(jù)上半年設(shè)備故障統(tǒng)計(jì),XX年8月召開全區(qū)機(jī)房環(huán)境治理電視電話會(huì)議,9月下旬組織進(jìn)行了全區(qū)機(jī)房環(huán)境檢查。各本地網(wǎng)對機(jī)房多年積累的環(huán)境問題進(jìn)行了比較徹底地清理,改善了設(shè)備運(yùn)行環(huán)境,取得了預(yù)期效果。
進(jìn)行了全區(qū)三線交越和搭掛的摸查整治工作,全區(qū)三線交越共計(jì)87446處、搭掛共計(jì)3133處、搭掛長度1019.3公里,區(qū)公司統(tǒng)一組織購買“三線”交越保護(hù)套管38萬米,費(fèi)用228萬元。
(二)做好市場支撐、落實(shí)業(yè)務(wù)響應(yīng)工作:
今年重點(diǎn)落實(shí)大客戶資料調(diào)查和電路保障工作。建立了全區(qū)集團(tuán)大客戶故障一站受理體系;整理出大客戶電路資料1479家,并著手細(xì)化、完善;制定了大客戶資料動(dòng)態(tài)管理流程,在全區(qū)運(yùn)維信息系統(tǒng)中開辟業(yè)務(wù)響應(yīng)專欄,每月定期將中元公司、建行等大客戶故障明細(xì)表在網(wǎng)上;建立了各地州市分公司針對本地故障現(xiàn)象進(jìn)行詳細(xì)的故障原因分析制度。針對部分金融大客戶電路開放在同一個(gè)155m的情況,完成了這些電路在省內(nèi)干線層面上優(yōu)化調(diào)整。
積極壓縮大客戶障礙次數(shù)。我區(qū)6—7月份出現(xiàn)大客戶電路障礙次數(shù)偏高現(xiàn)象,其中烏魯木齊本地網(wǎng)障礙次數(shù)占總數(shù)的50%,運(yùn)維部重點(diǎn)對烏市電信分公司每月故障原因進(jìn)行分析,分清可控因素和不可控因素,指導(dǎo)分公司針對可控因素采取有效措施,使后續(xù)幾個(gè)月本地網(wǎng)障礙有所減少。
做好對市場前端的支撐,協(xié)助區(qū)公司市場部與新疆額爾齊斯河流域開發(fā)工程建設(shè)管理局500水庫管理處簽定烏市水管處至500水庫管理處的光纖(一對)租用協(xié)議,并緊急協(xié)調(diào)建設(shè)了準(zhǔn)東電信局-500水庫管理處的11.3公里光纜線路。配合大客戶部門進(jìn)行軍區(qū)、兵團(tuán)通信情況調(diào)查和合作協(xié)議談判。
(三)做好專業(yè)化維護(hù)工作
一、 新組建了數(shù)據(jù)技術(shù)支援中心,完成了寬帶數(shù)據(jù)支撐系統(tǒng)整合、工商局聯(lián)網(wǎng)、全疆vpdn等項(xiàng)目;組織實(shí)施省ip骨干網(wǎng)路由雙備份、中繼提速、整合等網(wǎng)優(yōu)工作;進(jìn)行全疆專業(yè)組巡,對大客戶部門進(jìn)行技術(shù)支撐。通過實(shí)時(shí)流量監(jiān)控系統(tǒng),發(fā)現(xiàn)并解決和田、阿勒泰等地州因?yàn)槿湎x病毒導(dǎo)致的ip網(wǎng)絡(luò)速度不穩(wěn)定的問題。成立了互聯(lián)網(wǎng)安全中心,實(shí)現(xiàn)區(qū)內(nèi)從省公司到本地網(wǎng)上下連動(dòng)的網(wǎng)絡(luò)安全保障流程;自行二次研發(fā)完成互聯(lián)網(wǎng)全疆流量監(jiān)控系統(tǒng)、ip網(wǎng)絡(luò)質(zhì)量監(jiān)控系統(tǒng),實(shí)現(xiàn)了實(shí)時(shí)監(jiān)控,減少了本地網(wǎng)手工測試工作量;建立了模擬機(jī)房,可通過internet為地州維護(hù)人員提供設(shè)備操作訓(xùn)練環(huán)境。機(jī)房現(xiàn)有各種設(shè)備四十多臺(tái),基本可滿足現(xiàn)場和遠(yuǎn)程培訓(xùn)需要。
整合區(qū)網(wǎng)管中心,將原來由區(qū)公司負(fù)責(zé)的烏魯木齊二樞紐網(wǎng)管中心移交到了烏魯木齊市分公司,建立多專業(yè)集中化綜合網(wǎng)管。
phs支援中心進(jìn)入了全面參與網(wǎng)絡(luò)組巡、優(yōu)化和工程建設(shè)的時(shí)期,全員深入南北疆累計(jì)達(dá)到853人(次)。對全疆15個(gè)地州市的phs網(wǎng)絡(luò)進(jìn)行了組巡,每周定期對網(wǎng)管數(shù)據(jù)進(jìn)行分析、上報(bào)。對喀什、和田、巴州、阿克蘇4地州的縣局進(jìn)行前期的網(wǎng)絡(luò)規(guī)劃,并先后赴五家渠等15個(gè)縣局進(jìn)行開局工作。共4頁,當(dāng)前第1頁1
建立了的phs模擬機(jī)房,通過在模擬機(jī)房給設(shè)備加電、修改參數(shù)、開局等工作提高了維護(hù)水平和工作效率。
交換技術(shù)支援中心今年共計(jì)受理故障申告150件,其中赴現(xiàn)場解決69件。通過本地網(wǎng)集中監(jiān)控終端對各地州市的s12設(shè)備進(jìn)行軟件數(shù)據(jù)檢查并解決發(fā)現(xiàn)的問題。負(fù)責(zé)處理了全疆《pcdm管線錄入系統(tǒng)》、《本地網(wǎng)集中監(jiān)控系統(tǒng)》、《本地網(wǎng)網(wǎng)管系統(tǒng)》和《全疆資源管理系統(tǒng)(非管線部分)》的安裝、維護(hù)、升級(jí)、調(diào)優(yōu)工作。承擔(dān)了新疆本地電話網(wǎng)集中監(jiān)控管理系統(tǒng)等八項(xiàng)工程的建設(shè)單位。同時(shí)在工作中穿插或?qū)iT組織了部分現(xiàn)場培訓(xùn),使地州分公司維護(hù)力量不斷加強(qiáng)。
傳輸設(shè)備技術(shù)支援中心完成全區(qū)技術(shù)現(xiàn)場支援 99次,調(diào)撥備用機(jī)盤200余塊、返修249 塊;參與了奎屯樞紐樓、克拉瑪依機(jī)房整治、庫爾勒機(jī)房搬遷等割接工作;參加全疆二級(jí)干線45個(gè)無人站傳輸設(shè)備輔助通道測試,配合廠家完成了華為、nec、時(shí)鐘同步網(wǎng)設(shè)備的組巡。
此外,完成了全疆20跳本地網(wǎng)微波設(shè)備的更新、vsat數(shù)據(jù)擴(kuò)容和全疆23座本地網(wǎng)微波鐵塔的更換工作。
成立各專業(yè)虛擬維護(hù)專家組,開展了專業(yè)有獎(jiǎng)?wù)撐幕顒?dòng)。
(四)運(yùn)維專項(xiàng)重點(diǎn)工作
1. 網(wǎng)絡(luò)優(yōu)化
在省內(nèi)傳輸干線層面上,為提高重要大客戶電路安全可靠性,進(jìn)行了240×2m出租電路的調(diào)整。截止目前,重要出租用戶電路均已調(diào)整到具有自愈環(huán)保護(hù)功能的dwdm系統(tǒng)上。
配合省內(nèi)pdh設(shè)備退網(wǎng)工作實(shí)施,將開放在pdh系統(tǒng)上的電路進(jìn)行了調(diào)整。配合省內(nèi)數(shù)據(jù)網(wǎng)優(yōu)化方案實(shí)施,進(jìn)行了數(shù)據(jù)155m、2.5g電路的開放及調(diào)整工作。在中秋、十一等節(jié)日期間,臨時(shí)增開省級(jí)、省內(nèi)交換電路100×2m疏緩了節(jié)日期間通話量驟增現(xiàn)象。
數(shù)據(jù)專業(yè)實(shí)施了省ip骨干網(wǎng)路由雙備份。在吐魯番、克州、和田、塔城、博樂、阿勒泰新增第二條中繼,至此,全疆每個(gè)出口路由器均具備兩條路由。組織協(xié)調(diào)ip骨干網(wǎng)中繼的提速,在三月份新增兩條155m出疆中繼,使得中繼總和達(dá)到900m,在11月份,將出疆中繼提升到2.5g,另900m作備份中繼。組織實(shí)施ip骨干網(wǎng)整合,將ip網(wǎng)絡(luò)由三層網(wǎng)絡(luò)轉(zhuǎn)變?yōu)閮蓪泳W(wǎng)絡(luò)。
交換專業(yè)從200x年9月開始,
針對準(zhǔn)直聯(lián)信令網(wǎng)相連接的網(wǎng)元上實(shí)施了七號(hào)信令準(zhǔn)直聯(lián)網(wǎng)負(fù)荷分擔(dān)工作,改變了原七號(hào)信令準(zhǔn)直聯(lián)網(wǎng)負(fù)荷分擔(dān)不均的現(xiàn)象。
全疆七號(hào)信令監(jiān)測系統(tǒng)建成運(yùn)行,監(jiān)測了所用互聯(lián)互通信令鏈路,為互聯(lián)互通相關(guān)工作的開展提供了依據(jù)。完成了dc1長途交換機(jī)、hstp交換機(jī)版本升至chb12、17908業(yè)務(wù)由原專用平臺(tái)割接至省內(nèi)智能平臺(tái)。配合建設(shè)部完成了交換網(wǎng)三期網(wǎng)改、全疆六個(gè)地州市分公司新疆關(guān)口局及省內(nèi)第二套智能平臺(tái)等建設(shè)項(xiàng)目的立項(xiàng)、技術(shù)方案確定及招標(biāo)等工作。
2. 通信機(jī)房安全整治
通信機(jī)房安全整治的主要工作是機(jī)房內(nèi)三線分離、門窗封堵、機(jī)房布局調(diào)整等內(nèi)容,從今年3月份開始分批實(shí)施。為保證在運(yùn)行設(shè)備機(jī)房大規(guī)模施工安全,項(xiàng)目小組積極組織做好前期準(zhǔn)備工作,先易后難;嚴(yán)格防塵措施、嚴(yán)審設(shè)計(jì)方案、嚴(yán)把電源割接,對機(jī)房整體環(huán)境進(jìn)行了徹底整治。目前第一批整治的通信樞紐樓機(jī)房中,奎屯分公司已完成全部機(jī)房整治工作驗(yàn)收,昌吉、克拉瑪依、伊犁工程量已完成大半。第二批喀什已通過設(shè)計(jì)會(huì)審,吐魯番、阿克蘇正在設(shè)計(jì)查勘階段,年底可基本完成全部工作量。區(qū)公司于11月在奎屯分公司召開了通信機(jī)房整治現(xiàn)場會(huì),在全區(qū)全面推廣。整治后,實(shí)現(xiàn)了三線分離,消除了安全隱患,對機(jī)房的布局進(jìn)行了調(diào)整,為機(jī)房無人職守、實(shí)施綜合化集中維護(hù)打下了基礎(chǔ)。
3、 本地網(wǎng)線路整治
在對XX年整治工作進(jìn)行安排時(shí),堅(jiān)持早計(jì)劃、早部署,并注意加強(qiáng)過程管理。下發(fā)了《關(guān)于XX年全區(qū)本地網(wǎng)線路整治工作有關(guān)問題的通知》等有關(guān)文件。組織召開了有實(shí)業(yè)公司主要負(fù)責(zé)人參加的整治工作培訓(xùn)班。認(rèn)真作好XX年本地網(wǎng)線路整治設(shè)計(jì)預(yù)算審核工作,共審核十六個(gè)地州市232項(xiàng)預(yù)算、下達(dá)整治費(fèi)用8300萬,7月到10月與區(qū)實(shí)業(yè)公司共同組織對全區(qū)16個(gè)本地網(wǎng)線路進(jìn)行了檢查,并對XX年下半年批復(fù)的整治工程進(jìn)行了驗(yàn)收,針對每個(gè)本地網(wǎng)檢查情況下發(fā)了檢查通報(bào)。
為配合adsl等數(shù)據(jù)業(yè)務(wù)開放,針對全疆主干電纜保氣率長期不能達(dá)標(biāo)的現(xiàn)狀,全區(qū)統(tǒng)一增換充氣機(jī)229套。在整個(gè)安裝過程中進(jìn)行全程跟蹤,保證了設(shè)備安裝和運(yùn)行良好。
為了保持整治效果、避免前整后亂。要求各分公司按季度上報(bào)維護(hù)作業(yè)計(jì)劃,按月分別上報(bào)維護(hù)量統(tǒng)計(jì)與維護(hù)質(zhì)量統(tǒng)計(jì),我部對作業(yè)計(jì)劃落實(shí)情況進(jìn)行不定期檢查。
通過兩年的整治,線路質(zhì)量得到了提升,各項(xiàng)維護(hù)指標(biāo)均有不同程度的提高,百門障礙率較去年同期減少0.24%;障礙修復(fù)及時(shí)率較去年同期提高0.20%,電纜保氣率86.1%,較去年同期提高15.83%;資料準(zhǔn)確率97.01%,較去年同期提高11.45%。
4. dwdm機(jī)盤清潔除銹
針對全區(qū)dwdm系統(tǒng)設(shè)備機(jī)盤生銹、故障率偏高的問題,經(jīng)過與設(shè)備供貨方nec公司多次艱苦談判,決定從今年4月開始進(jìn)行設(shè)備機(jī)盤清潔除銹工作。此項(xiàng)工作由傳輸設(shè)備維護(hù)中心擔(dān)任,施工現(xiàn)場大部分在塔克拉瑪干沙漠邊緣的無人站房。施工人員在艱苦的環(huán)境里克服各種困難,加班加點(diǎn),歷時(shí)5個(gè)多月,完成了25個(gè)局站、250塊在用機(jī)盤、108塊備用機(jī)盤和28個(gè)在用子框的清潔、除銹、防腐處理工作。同時(shí)對全疆78個(gè)光纜無人站房進(jìn)行了標(biāo)準(zhǔn)化整治,在南疆片區(qū)安裝站房防沙門29個(gè),對 40個(gè)站房通風(fēng)口做了防塵過濾處理,對17個(gè)站房地面進(jìn)行了硬化。機(jī)房環(huán)境達(dá)到優(yōu)良,無人站設(shè)備故障率由70%下降到55%。共4頁,當(dāng)前第2頁2
5、本地網(wǎng)綜合化集中維護(hù)工作
根據(jù)集團(tuán)公司統(tǒng)一部署,區(qū)公司成立了本地網(wǎng)綜合化集中維護(hù)工作領(lǐng)導(dǎo)小組和工作辦公室。結(jié)合我區(qū)實(shí)際,制定了《新疆電信公司本地網(wǎng)綜合化集中維護(hù)工作指導(dǎo)意見》和《本地網(wǎng)綜合化集中維護(hù)工作實(shí)施方案指導(dǎo)意見》。結(jié)合bpr流程重組,對各本地網(wǎng)的組織架構(gòu)及實(shí)施方案進(jìn)行了審核批復(fù),統(tǒng)一制定了五大類十個(gè)專業(yè)的業(yè)務(wù)和障礙受理流程和網(wǎng)絡(luò)監(jiān)控中心障礙受理流程,采取輪崗等多種形式開展了多專業(yè)交叉培訓(xùn),各分公司已完成工作項(xiàng)目驗(yàn)收自查。目前, 11個(gè)本地網(wǎng)已完成各專業(yè)物理平臺(tái)集中、9個(gè)單位完成數(shù)據(jù)專業(yè)納入、6個(gè)本地網(wǎng)完成組織機(jī)構(gòu)調(diào)整、8個(gè)本地網(wǎng)實(shí)施了一點(diǎn)受理與閉環(huán)管理、2個(gè)本地網(wǎng)完成流程修訂并開始執(zhí)行、14個(gè)本地網(wǎng)開展了人員培訓(xùn)。今年全區(qū)將努力爭取達(dá)到集團(tuán)a級(jí)驗(yàn)收標(biāo)準(zhǔn).年初統(tǒng)一下發(fā)了XX年本地網(wǎng)網(wǎng)絡(luò)資源工作指導(dǎo)意見、動(dòng)態(tài)管理和考核實(shí)施細(xì)則,組織了兩次全區(qū)工作檢查。各本地網(wǎng)對城區(qū)和縣城的主配線管線、光纜資源進(jìn)行了全面清查。管線資源清查投入約2500萬元、非管線資源系統(tǒng)投入近1000萬元。目前,十六個(gè)本地網(wǎng)全部完成主城區(qū)管線清查,數(shù)據(jù)入庫率達(dá)到100%,從清查進(jìn)度上基本達(dá)到了、集團(tuán)公司要求。各地配線清查已達(dá)到60%、25%的錄入工作量。各本地網(wǎng)完成了本地網(wǎng)資源管理系統(tǒng)軟硬件安裝調(diào)測任務(wù),全部完成物理數(shù)據(jù)清查,部分本地網(wǎng)進(jìn)行了邏輯關(guān)聯(lián)數(shù)據(jù)錄入。城區(qū)管線資源的清查入庫意味著資源管理工作起步階段最為艱巨的攻堅(jiān)戰(zhàn)已接近尾聲,前期準(zhǔn)備工作即將完成。資源數(shù)據(jù)將從相對靜態(tài)的清查整理進(jìn)入動(dòng)態(tài)管理的新階段。同時(shí)本地網(wǎng)網(wǎng)絡(luò)資源管理核心隊(duì)伍初步形成,各級(jí)管理人員對資源集中管理的認(rèn)識(shí)不斷深化。
初步啟動(dòng)了清查數(shù)據(jù)的動(dòng)態(tài)管理工作。各分公司針對實(shí)際情況進(jìn)行了有益的探索。其中烏魯木齊、伊犁、哈密、昌吉等分公司通過相關(guān)部門的共同努力,從施工源頭抓起,建立和落實(shí)了有效的動(dòng)態(tài)管理體系,使清查數(shù)據(jù)的準(zhǔn)確率得到了保證。
7、isup改造及規(guī)范網(wǎng)間主叫號(hào)碼傳送
在XX年完成了所有dc1平面及省內(nèi)dc1至dc2,省內(nèi)dc2之間長途電路的isup改造工作的基礎(chǔ)上,XX年在全網(wǎng)組織實(shí)施了第二階段的isup改造工作,使全網(wǎng)最終達(dá)到統(tǒng)一采用isup信令方式,提升網(wǎng)絡(luò)對isdn 及其補(bǔ)充業(yè)務(wù)的支撐能力。
今年,規(guī)范網(wǎng)間主叫號(hào)碼傳送工作正式在全網(wǎng)實(shí)施。共涉及16個(gè)本地網(wǎng)78個(gè)縣業(yè)局的近200個(gè)端局,實(shí)施難度相對較大。目前工作已進(jìn)入收尾階段,年底將全面完成。
(五)深化運(yùn)維管理工作
1、網(wǎng)絡(luò)分析
為了進(jìn)一步提高網(wǎng)絡(luò)運(yùn)行分析工作的時(shí)效性、縱向深入性及橫向聯(lián)合性,我部定期召開網(wǎng)絡(luò)分析會(huì),下發(fā)了《關(guān)于進(jìn)一步做好全疆網(wǎng)絡(luò)分析工作指導(dǎo)意見》,對全疆各分公司的網(wǎng)絡(luò)運(yùn)行分析工作統(tǒng)一做出基本要求,逐步在各本地網(wǎng)推行從日到周到月的網(wǎng)絡(luò)運(yùn)行分析制度,并下發(fā)了部分分析模板。 各地州市分公司在此基礎(chǔ)上,結(jié)合各本地網(wǎng)的實(shí)際情況進(jìn)行了細(xì)化和落實(shí)。使全疆的網(wǎng)絡(luò)運(yùn)行分析工作逐步向支撐市場經(jīng)營決策,提高網(wǎng)絡(luò)服務(wù)質(zhì)量,降低企業(yè)運(yùn)營成本的發(fā)展目標(biāo)邁進(jìn)。
2、網(wǎng)絡(luò)運(yùn)行生產(chǎn)調(diào)度
網(wǎng)絡(luò)運(yùn)行維護(hù)生產(chǎn)調(diào)度制度自XX年3月開始實(shí)施,各單位每周定期上報(bào)網(wǎng)絡(luò)運(yùn)行周報(bào),區(qū)公司運(yùn)維部各專業(yè)主管通過周報(bào)對各單位提出的問題及時(shí)反饋和協(xié)調(diào)解決。運(yùn)維部每月召開由各技術(shù)支援中心、網(wǎng)管中心和區(qū)大客戶部門共同參加的網(wǎng)絡(luò)質(zhì)量分析生產(chǎn)調(diào)度會(huì)議。出版網(wǎng)絡(luò)運(yùn)行簡報(bào)十期,共收集31周、393份周報(bào)。網(wǎng)絡(luò)生產(chǎn)調(diào)度工作在節(jié)假日重要通信保障、應(yīng)急預(yù)案修訂落實(shí)、網(wǎng)絡(luò)安全、通信障礙傳報(bào)等方面進(jìn)行了協(xié)調(diào)布置,絕大多數(shù)網(wǎng)絡(luò)運(yùn)行質(zhì)量問題得到及時(shí)解決或反饋,為保證全網(wǎng)運(yùn)行質(zhì)量,建立應(yīng)變機(jī)制,形成上下溝通的閉環(huán)管理起到了積極的作用。
此外,在運(yùn)維考核的管理上,變結(jié)果考核為過程控制。加強(qiáng)了維護(hù)管理工作的時(shí)效性,保證各項(xiàng)指標(biāo)完成良好。
3. 維護(hù)成本管控:
根據(jù)集團(tuán)公司的要求,對維修費(fèi)管理做了積極地探索,首先明確了各部門的職責(zé),制定了修理費(fèi)管理辦法,落實(shí)管理制度。區(qū)公司指導(dǎo)各分公司運(yùn)維部在全面預(yù)算管理的基礎(chǔ)上,按照專業(yè)定額制定年度維修費(fèi)預(yù)算。每月度、季度匯總上報(bào)包括維護(hù)和財(cái)務(wù)兩個(gè)部門的維修費(fèi)支出情況,。分專業(yè)統(tǒng)計(jì)后,對各專業(yè)所需的修理費(fèi)有了一個(gè)初步分析數(shù)據(jù),為今后進(jìn)一步做好維修費(fèi)定額測算打下了基礎(chǔ)。由于此項(xiàng)工作今年剛開始實(shí)施,各分公司管理水平參差不齊。其中伊犁分公司運(yùn)維部能夠認(rèn)真按照區(qū)公司的要求,對發(fā)生的每一筆維修費(fèi)進(jìn)行登記,月底與財(cái)務(wù)部進(jìn)行核對,對不符之處進(jìn)行了解,較好地做到了對維修費(fèi)的管理。
在日常維護(hù)中注重合理使用維護(hù)費(fèi),節(jié)約維護(hù)成本。今年根據(jù)新業(yè)務(wù)開放和軍區(qū)光纜建設(shè)情況,租用了喀什-塔什庫爾干南疆軍區(qū)光纜上開通的5個(gè)2m電路,并將其中一個(gè)2m倍增為8個(gè)2m.停用了喀什-塔什庫爾干的衛(wèi)星電路及necvsat衛(wèi)星電路,一年節(jié)約轉(zhuǎn)發(fā)器租費(fèi)159.38萬元。
加強(qiáng)閑置設(shè)備管理。成立了閑置設(shè)備調(diào)配中心,并初步展開工作,將各地州分公司的閑置設(shè)備集中調(diào)撥管理。今年對奎屯、阿克蘇分公司進(jìn)行了調(diào)查清理,為各分公司和技術(shù)支援中心調(diào)撥傳輸、交換、數(shù)據(jù)、電源閑置設(shè)備25套,價(jià)值近千萬元。共4頁,當(dāng)前第3頁3
(六)應(yīng)急通信工作
支撐大網(wǎng)、保障通信。XX年2月為喀什地區(qū)伽師—巴楚地震災(zāi)區(qū)提供應(yīng)急通信保障,新疆電信公司得到了自治區(qū)領(lǐng)導(dǎo)和各新聞媒體的一致好評(píng),,被評(píng)為自治區(qū)抗震救災(zāi)先進(jìn)單位,受到集團(tuán)公司通報(bào)表彰。
在完成好應(yīng)急通信保障、大網(wǎng)支撐的同時(shí),堅(jiān)持“平戰(zhàn)結(jié)合”的原則,積極進(jìn)行市場開拓。新疆機(jī)動(dòng)通信局先后為克拉瑪依石油鉆井公司等單位進(jìn)行了大量的數(shù)據(jù)、語音、圖像的演示工作,用戶反響強(qiáng)烈,簽訂了出租60套vsat小站地協(xié)議或合同。現(xiàn)已出租48套vsat小站設(shè)備、光纜1條,全年可收入70萬元。通過努力,vsat市場的開拓必將為新疆電信創(chuàng)造出了一個(gè)新的利潤增長點(diǎn)。
完成了對新疆黨政專用電信局的剝離工作。
三、200x年運(yùn)維工作存在的問題
(一)網(wǎng)絡(luò)安全還存在薄弱環(huán)節(jié)。由于我區(qū)出疆網(wǎng)絡(luò)不夠完善,目前基本無備用信道,一旦光纜干線或設(shè)備發(fā)生障礙,則由于不能及時(shí)完成自動(dòng)倒換和人工調(diào)度工作而造成指標(biāo)無法完成。面對出疆干線故障造成的申告次數(shù)驟增情況,對故障的應(yīng)變可控性較弱。
全疆網(wǎng)上發(fā)生多起通信障礙,暴露出機(jī)房維護(hù)及安全方面還存在不少問題。其中機(jī)房漏水造成交換機(jī)板件燒毀、癱瘓故障2次;由于施工操作不慎致使全局癱瘓或系統(tǒng)阻斷2 次;強(qiáng)電入侵造成設(shè)備燒毀2次;由于設(shè)備故障和維護(hù)人員操作失誤、維護(hù)水平原因造成事故多次。很多故障是維護(hù)部門管理上的問題,是可以通過加強(qiáng)維護(hù)力度得以提前發(fā)現(xiàn)和避免發(fā)生的。
全網(wǎng)發(fā)生多起通信障礙,暴露出機(jī)房維護(hù)及安全方面還存在不少問題。其中機(jī)房漏水造成交換機(jī)板件燒毀、癱瘓故障2次;由于施工操作不慎致使全局癱瘓或系統(tǒng)阻斷2 次;強(qiáng)電入侵造成設(shè)備燒毀2次;由于設(shè)備故障和維護(hù)人員操作失誤、維護(hù)水平原因造成事故多次。很多故障是維護(hù)部門管理上的問題,是可以通過加強(qiáng)維護(hù)力度得以提前發(fā)現(xiàn)和避免發(fā)生的。
(二)端到端電路故障申告率仍偏高,接近集團(tuán)的5%指標(biāo),有幾個(gè)月已超出指標(biāo)范圍。主要問題在于本地網(wǎng)的管理,特別是用戶接入部分的維護(hù)影響了對客戶的服務(wù)質(zhì)量。
(三)本地網(wǎng)綜合化集中維護(hù)工作,數(shù)據(jù)專業(yè)沒有全部納入運(yùn)維部門,不能實(shí)現(xiàn)各專業(yè)集中;受機(jī)房搬遷影響,物理平臺(tái)集中也無法全部在年內(nèi)完成。動(dòng)力設(shè)備的集中監(jiān)控率較低,沒有達(dá)到集團(tuán)要求。
(四) 年來運(yùn)維部門的維護(hù)人員調(diào)動(dòng)頻繁,由于人員缺乏,已呈現(xiàn)影響日常維護(hù)工作正常開展的跡象。有的分公司參加過培訓(xùn)的人員全部調(diào)離,維護(hù)隊(duì)伍人員素質(zhì)降低,甚至不具備基本的上崗條件,局?jǐn)?shù)據(jù)不會(huì)制作,簡單的日常技術(shù)操作無法進(jìn)行,維護(hù)工作停留在表面,很難深入細(xì)致。
(五)機(jī)房環(huán)境雖然進(jìn)行了一次突擊整治,但僅僅依靠幾次集中整治是不能能徹底解決問題的。由于機(jī)房環(huán)境導(dǎo)致設(shè)備故障頻繁的問題還不容忽視。要落實(shí)維護(hù)規(guī)程,把機(jī)房環(huán)境維護(hù)等基礎(chǔ)管理工作進(jìn)一步規(guī)范化、標(biāo)準(zhǔn)化。
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫