前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全巡檢總結(jié)主題范文,僅供參考,歡迎閱讀并收藏。
第一部分:20__年工作總結(jié)
20__年在公司“效益質(zhì)量年”的定位目標(biāo)指導(dǎo)下,緊緊圍繞公司“加強管理、保證質(zhì)量,降低成本、提高效益,深化改革、強化支撐”的網(wǎng)絡(luò)運維方針,確保網(wǎng)絡(luò)運行質(zhì)量,加強了基礎(chǔ)管理、網(wǎng)絡(luò)優(yōu)化、大客戶支撐以及安全生產(chǎn)等方面工作力度,積極開展降本增效活動,取得了一定的成績,現(xiàn)對全年工作總結(jié)如下。
一、加強基礎(chǔ)管理工作
我班組負(fù)責(zé)全區(qū)的網(wǎng)絡(luò)的維護、技術(shù)支持工作,為了更好的在數(shù)據(jù)網(wǎng)絡(luò)中開展各項數(shù)據(jù)業(yè)務(wù)和增值業(yè)務(wù),我班組在中心的領(lǐng)導(dǎo)下嚴(yán)格落實省公司精細(xì)化管理的要求,按照“共識、細(xì)化、落實”的六字方針,堅持嚴(yán)格基礎(chǔ)管理工作,一年來,我班組堅持不斷完善客戶的資料工作、各種網(wǎng)絡(luò)設(shè)備以及大客戶的應(yīng)急預(yù)案等各項基礎(chǔ)管理工作,特別是隨著三標(biāo)一體以及內(nèi)控工作的深入開展,更是要求我班組對擔(dān)負(fù)的各項工作必須有記錄,包括資料統(tǒng)計、障礙統(tǒng)計、網(wǎng)絡(luò)分析統(tǒng)計等,并且按照部門的各項規(guī)章制度和管理辦法,優(yōu)化了各項工作流程,努力做到細(xì)化到人、優(yōu)化到事、強化考核,確保提高員工工作效率,從管理中創(chuàng)造效益。
具體工作有:
1、按照維護規(guī)程嚴(yán)格執(zhí)行各項維護作業(yè)計劃,結(jié)合內(nèi)控,加大了對作業(yè)計劃、各種日志、記錄表格、安檢記錄等各項維護作業(yè)計劃和巡檢的檢查力度,保證內(nèi)控審查可以順利通過,并根據(jù)實際工作需要不斷完善和更>!
2、完善了對數(shù)據(jù)網(wǎng)絡(luò)各種統(tǒng)計維護資料并及時更新,保證基礎(chǔ)資料的準(zhǔn)確性、完整性和及時性,安排專人制作了數(shù)據(jù)網(wǎng)絡(luò)資料庫程序并對該資料庫進行不斷完善和更新,特別對于光纖專線客戶和VPN客戶的資料管理,對涉及到的所有信息都在資料庫中均有詳細(xì)的體現(xiàn)。對全區(qū)的IP地址進行及時的備案并不斷完善IP地址管理系統(tǒng),這些都為今年的全區(qū)IP地址優(yōu)化工作打下了堅實的基礎(chǔ)。
3、為了更好地開展業(yè)務(wù),理順流程,制定并完善了FTTX業(yè)務(wù)、基礎(chǔ)數(shù)據(jù)業(yè)務(wù)、VPN業(yè)務(wù)、數(shù)據(jù)設(shè)備維護等各種流程和基礎(chǔ)數(shù)據(jù)網(wǎng)、IP城域網(wǎng)的分析作業(yè)指導(dǎo)書,并結(jié)合內(nèi)控和三標(biāo)一體工作的要求對以上規(guī)范進行完善,并按照省運維文件的要求及時更新和調(diào)整各種數(shù)據(jù)網(wǎng)絡(luò)設(shè)備的應(yīng)急預(yù)案,強化細(xì)化了應(yīng)急預(yù)案的執(zhí)行功效。
4、為了提高班組員工的綜合素質(zhì),我班組加強了對員工業(yè)務(wù)、技術(shù)、安全、保密、形勢教育等各方面的培訓(xùn),今年累計進行培訓(xùn)32次,內(nèi)容涵蓋業(yè)務(wù)、設(shè)備、維護經(jīng)驗及本專業(yè)最新技術(shù)等,并組織培訓(xùn)效果測試11次,取得了良好的效果,特別針對新員工,我班組制定了專門的培訓(xùn)計劃并按照計劃進行實施,有力的提高全班員工的維護素質(zhì)。
5、在公司及部門領(lǐng)導(dǎo)下,積極參于公司舉辦的數(shù)據(jù)專業(yè)維護規(guī)程及寬帶ADSL技能競賽,我中心取得了第一的優(yōu)異成績,并且選派兩名技術(shù)骨干參加省公司組織的華為寬帶ADSL技能大賽,取得了全省三等獎的好成績。
6、配合網(wǎng)運部組織開展了多次對各縣公司及營銷中心的維護知識培訓(xùn),其中包括城域網(wǎng)交換機的培訓(xùn)、ATM設(shè)備IP化改造的培訓(xùn)等技術(shù)培訓(xùn),還安排專人去縣局進行現(xiàn)場講解,取得了良好的效果,提高了縣公司維護人員的綜合素質(zhì),為交換機權(quán)限下放打下了堅實的基礎(chǔ)。
7、為了達(dá)到內(nèi)控的要求,我班組通過對__*地區(qū)市內(nèi)97個模塊局進行巡檢并在數(shù)據(jù)設(shè)備上粘貼了資產(chǎn)標(biāo)簽,滿足了內(nèi)控的要求。
二、強化維護手段,積極開展將本增效活動,積極優(yōu)化網(wǎng)絡(luò),發(fā)揮網(wǎng)絡(luò)最大效益
一年來,我中心維護工作未發(fā)生重大故障,各項考核指標(biāo)均達(dá)標(biāo)。其中省內(nèi)考核互聯(lián)網(wǎng)時延≤40ms,實際為≤10ms;本地IP客戶考核接入認(rèn)證平均響應(yīng)時間≤8s,實際為≤3s;基礎(chǔ)數(shù)據(jù)網(wǎng)用戶電路考核故障修復(fù)及時率≥99,實際為100;數(shù)據(jù)設(shè)備考核故障修復(fù)及時率≥96,實際為100;大客戶業(yè)務(wù)考核響應(yīng)及時率≥99,實際為100;考核電路開通及時率100,實際為100;重大障礙上報及時率為100,圓滿地完成了上半年的各項維護指標(biāo)。
1、通過充分利用現(xiàn)有的城域網(wǎng)網(wǎng)管,我中心加強了對網(wǎng)絡(luò)流量、設(shè)備利用率、日志及網(wǎng)絡(luò)安全的監(jiān)控及分析,分析范圍由原來城域網(wǎng)幾臺設(shè)備擴大到整個城域網(wǎng)匯聚層以上設(shè)備,并新增了對ATM網(wǎng)絡(luò)流量的分析。結(jié)合網(wǎng)絡(luò)分析情況,及時地對網(wǎng)絡(luò)進行優(yōu)化和調(diào)整,三月份新增城域網(wǎng)出口GE中繼一條,通過流量調(diào)整,緩解了城域網(wǎng)出口流量激增所帶來的壓力。由于寬帶Bras匯聚Ip上行設(shè)備的LPUK板卡和LPUH板卡接入客戶不同,__*地區(qū)局下掛各縣寬帶客戶較多,__*地區(qū)局下掛各縣寬帶客戶較少,通過將容量較大的LPUK板卡調(diào)整到__*地區(qū)局,并將武安IP上行的寬帶客戶及時的調(diào)整到__*地區(qū)BRAS,緩解了由于__*寬帶客戶激增帶來的板卡利用率過高問題,保證了__*方向?qū)拵I(yè)務(wù)的發(fā)展,隨后又對__*地區(qū)Bras資源進行了適當(dāng)均衡,使得全區(qū)Bras的資源得到了充分的利用。六月份對城域網(wǎng)核心層設(shè)備__*地區(qū)局7609新增加一條至__*地區(qū)方向的GE中繼,充分緩解了西部流量大的問題,通過安排專人對網(wǎng)絡(luò)中的各種設(shè)備定期觀察,及時地發(fā)現(xiàn)網(wǎng)絡(luò)中的安全隱患并給予解決,極大的保證了業(yè)務(wù)的順利開展。
2、配合網(wǎng)運部做好寬帶MA5300綁定用戶端口工作,截至目前全區(qū)主要縣市MA5300節(jié)點已實現(xiàn)用戶帳號及端口綁定。為了實現(xiàn)PPPOE 綁定測試,對全區(qū)MA5300設(shè)備的命名重新規(guī)范并進行命名更改,同時我中心__*根據(jù)端口綁定工作的需要發(fā)明了小程序,使得帳號綁定可以實現(xiàn)批量操作,將幾十個人幾天的工作量壓縮到了一個人幾個小時就可以完成,從人力成本上起到了將本增效的作用。
3、對__*地 區(qū)路華為S8016交換機、華為S8512交換機及核心層7609路由器進行了升級打補丁操作,解決了由于客戶網(wǎng)絡(luò)攻擊及版本不穩(wěn)定而可能造成系統(tǒng)瞬斷的隱患。并對華為UA5000寬帶設(shè)備進行統(tǒng)一升級,保證軟件版本的同一性。
4、在全省率先開展了華為UA5000和MA5300寬帶設(shè)備帳號和端口的綁定測試工作,并初步測試成功。由于我中心測試工作進展較早,所以省公司指定我公司和滄州分公司作為試點單位對各型號的BRAS和DSLAM進行測試,測試成功后將在全省進行推廣,通過測試為我公司下一步的寬帶賬號和端口綁定工作打下了堅實的基礎(chǔ)。
5、完成了城域網(wǎng)設(shè)備具備MPLSVPN條件的MPLS的部署。通過此次部署,我公司今后可以開展跨域的VPN業(yè)務(wù),對市場部門開展新的業(yè)務(wù)起了有力的支撐。
8、實施了IP地址回收工作,
三、面向用戶、面向市場,做好業(yè)務(wù)支撐
我班組按照部門一貫倡導(dǎo)的“維護就是經(jīng)營”的大經(jīng)營觀念,整個維護工作緊緊圍繞以效益中心,加強對客戶、對市場的支撐力度,全力作好后臺支撐工作。
2、逐步建立了金銀牌大客戶電路資料臺帳,并結(jié)合金牌大客戶使用數(shù)據(jù)電路的實際情況分別為其制作了客戶電路應(yīng)急預(yù)案。為了實現(xiàn)大客戶等級化我中心安排對大客戶電路用不同顏色的插塞來進行識別;為了體現(xiàn)對大客戶單位的差異化服務(wù),我班組定期對金牌大客戶進行巡檢,并按月制作大客戶單位的網(wǎng)絡(luò)運行報告。
3、在省公司網(wǎng)管中心指導(dǎo)配合下完成了對寬帶VPDN技術(shù)的測試工作,并對__*地區(qū)市體彩大客戶利用該技術(shù)進行組網(wǎng)工作,涉及體彩客戶約300余戶。
4、全年為幾十個大客戶制作了大客戶電路接入方案,并到各個大客戶提供支撐數(shù)十次。配合大客戶服務(wù)部積極對教育局校校通客戶內(nèi)網(wǎng)故障進行技術(shù)支持,并完成了多個校校通客戶VPN改IP專線的工作,尤其是對于__*地區(qū)區(qū)電教站,我中心前后對該客戶進行了10余次技術(shù)支持。
5、面對福彩窄帶VPN客戶不斷增長的情況,我部積極協(xié)調(diào)設(shè)備維護中心,新增了窄帶A8010接入服務(wù)器至__*地區(qū)、__*地區(qū)匯接局中繼4條,滿足了客戶數(shù)量增長的需求。
6、為了及時了解縣公司以及各營銷中心寬帶維護情況,我中心安排專人到中華南營銷中心、__*地區(qū)、__*地區(qū)、__*地區(qū)等縣分公司進行現(xiàn)場測試,并深入到客戶家中進行了解,掌握了全區(qū)客戶反映比較突出的問題并制定了相應(yīng)的措施,取得了很好的效果。
7、全年網(wǎng)絡(luò)維護班組受理各類客戶技術(shù)咨詢上千次,受理縣市營銷人員技術(shù)問題達(dá)3000余次,強有力的支撐了前臺維護人員,由于機房人員服務(wù)水平高、服務(wù)態(tài)度熱情,深受廣泛的好評。為了保證增值業(yè)務(wù)的順利開展,班組在部門安排下多次派專人到各縣分公司和營銷中心進行現(xiàn)場技術(shù)培訓(xùn),通過多次的培訓(xùn),有力的支持了各營銷單位業(yè)務(wù)的順利開展。
四、抓緊安全生產(chǎn),強化安全意識
一年來,我班組認(rèn)真貫徹公司對安全生產(chǎn)工作的一系列指示精神,牢牢把握安全生產(chǎn)工作原則,堅持“安全第一、預(yù)防為主”的方針,認(rèn)真落實各項安全措施,積極開展安全隱患整改,廣泛開展安全教育工作。
1、全年圓滿地完成了__*地區(qū)局、__*地區(qū)局、__*地區(qū)局?jǐn)?shù)據(jù)設(shè)備的安全整治工作,并配合完成了市內(nèi)模塊局的整治工作,達(dá)到了安全生產(chǎn)的標(biāo)準(zhǔn)。
2、加大對員工的安全教育培訓(xùn),在職工中樹立“安全第一”的觀念。組織員工進行保密制度、交通安全、安全生、消防安全、防汛安全等安全教育達(dá)40余次,安全知識答題8次,配合部門進行消防演練4次,并根據(jù)根據(jù)班組的情況堅持每周一次安全培訓(xùn)和每周一次安全檢查的制度。通過采取檢查、培訓(xùn)及實際演練相結(jié)合的辦法,全面提高了員工的安全素質(zhì)、安全意識和應(yīng)變能力。在上半年生產(chǎn)樓電梯間著火事件中,我中心5名員工發(fā)現(xiàn)后按照消防要求及時向上級匯報并安全的將火撲滅,為公司挽回了損失。
4、加強了機房安全防火、防汛工作。始終把安全防火、防汛當(dāng)作安全工作的重中之重,開展了經(jīng)常性的安全檢查,要求班組員工熟練“四懂、四會”,熟練掌握初期火災(zāi)撲救、防毒面具佩戴、消防水帶連接、滅火器等操作。
5、加強網(wǎng)絡(luò)設(shè)備巡檢,通過充分發(fā)揮IDS和掃描等網(wǎng)絡(luò)安全系統(tǒng)在漏洞掃描、入侵檢測等方面的作用,完善各項網(wǎng)絡(luò)安全管理制度,細(xì)化日常維護、權(quán)限管理、檢測分析和安全防范流程,有力地抵制了外界對網(wǎng)絡(luò)的各類攻擊。
第二部分:20__年工作思路
20__年我班組以內(nèi)控工作為契機,不斷完善基礎(chǔ)管理制度,通過加強網(wǎng)絡(luò)安全檢測,健全綜合分析、安全管理、故障分析等制度,強化維護支撐和服務(wù),優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),強化網(wǎng)絡(luò)質(zhì)量,提高網(wǎng)絡(luò)運行效率,提高維護效益,不斷加強安全生產(chǎn)管理工作,深入開展員工培訓(xùn)教育,提高員工綜合素質(zhì),積極開展將本增效活動,不斷提高維護水平,保證各項生產(chǎn)指標(biāo)。
1、結(jié)合內(nèi)控工作和三標(biāo)一體工作的開展,繼續(xù)按照維護規(guī)程嚴(yán)格執(zhí)行各項維護作業(yè)計劃,加強基礎(chǔ)管理,完善部門管理制度,優(yōu)化管理流程,簡化管理環(huán)節(jié),努力實現(xiàn)部門維護工作效率最大化和效益的最大化,確保順利通過各項審查。
2、持續(xù)深入開展各種形勢的教育學(xué)習(xí)活動,為員工發(fā)展創(chuàng)造良好環(huán)境,鼓勵員工勤于思考,敢于創(chuàng)新,深入開展學(xué)習(xí)型班組,加強維護隊伍建設(shè),提高維護人員的素質(zhì)。
3、繼續(xù)科學(xué)管理網(wǎng)絡(luò)資源,提高網(wǎng)絡(luò)資源的利用率,做好資源分析預(yù)警工作,充分利用網(wǎng)絡(luò)的資源,使網(wǎng)絡(luò)資源的效益盡量最大化。繼續(xù)深入開展將本增效工作,從管理和技術(shù)入手,對現(xiàn)有設(shè)備進行優(yōu)化和改造,有效地開展將本增效工作。
4、進一步完善各項應(yīng)急預(yù)案,提高應(yīng)急預(yù)案的可操作性。加強安全教育和應(yīng)急演練,強化員工應(yīng)急意識,提高全員應(yīng)急操作能力。
5、積極配合計劃建設(shè)部工程建設(shè)。配合完成港灣設(shè)備替換工作和中華路機房搬遷工作。結(jié)合各項工程的建設(shè),優(yōu)化城域網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu),提高網(wǎng)絡(luò)健壯性,進一步完善城域網(wǎng)、基礎(chǔ)數(shù)據(jù)網(wǎng)等網(wǎng)絡(luò)的網(wǎng)絡(luò)監(jiān)控工作,加強網(wǎng)絡(luò)運行狀況的分析,為業(yè)務(wù)發(fā)展提供有力支撐,繼續(xù)不斷對網(wǎng)絡(luò)進行優(yōu)化調(diào)整,使網(wǎng)絡(luò)發(fā)揮最大效益,圓滿完成各項維護指標(biāo)。
6、積極發(fā)揮網(wǎng)絡(luò)安全系統(tǒng)在漏洞掃描、入侵檢測等方面的作用,不斷完善各項網(wǎng)絡(luò)安全管理制度,細(xì)化日常維護、權(quán)限管理、監(jiān)測分析及安全防范流程,預(yù)防外界對網(wǎng)絡(luò)的各類攻擊。
7、堅持以人為本,繼續(xù)作好安全生產(chǎn)工作,抓好行風(fēng)建設(shè),提供優(yōu)質(zhì)服務(wù),為經(jīng)營發(fā)展保駕護航。
關(guān)鍵字:廣東電信DCN網(wǎng);信息安全;安全防護管控
一、背景
隨著人們生活信息化水平的提高與通信技術(shù)的不斷發(fā)展,人們對通信業(yè)務(wù)的需求越來越大,質(zhì)量要求越來越高,使得移動、電信、聯(lián)通三大運營商的業(yè)務(wù)競爭越來越激烈。廣東電信運營商在擴展業(yè)務(wù)之余,不斷地調(diào)整運營模式,以適應(yīng)市場的發(fā)展需求。同時,隨著3G業(yè)務(wù)的快速增長,客戶的要求越來越高,這都要求電信運營商提供更多的服務(wù)內(nèi)容和更好的服務(wù)質(zhì)量,也促使網(wǎng)絡(luò)與信息安全管控技術(shù)要到達(dá)新的高度。
二、廣東電信DCN網(wǎng)絡(luò)安全防護現(xiàn)狀
DCN網(wǎng)是廣東電信的神經(jīng)中樞網(wǎng)絡(luò),承載了BSS、OSS、MSS三個專業(yè)的包括計費帳務(wù)系統(tǒng)、資源管理系統(tǒng)、電子運維系統(tǒng)及各專業(yè)網(wǎng)管系統(tǒng),其重要性不言而喻。廣東電信越來越多的IT系統(tǒng)承載在DCN網(wǎng)絡(luò)上,其用途不再單一,既承載網(wǎng)管,也承載業(yè)務(wù),并越來越多地應(yīng)用WEB技術(shù),使得廣東電信把DCN網(wǎng)絡(luò)安全防護工作放到越來越重要的位置。
為了保障DCN網(wǎng)絡(luò)安全通暢運行,廣東電信已陸續(xù)開展和實施了一系列的安全工程和安全服務(wù)項目,但隨著各項安全工作的深入開展,也發(fā)現(xiàn)了一些問題和隱患。同時,還缺乏一套完善的安全防護標(biāo)準(zhǔn)、流程及作業(yè)指導(dǎo)書。具體體現(xiàn)在如下方面:
安全檢測方面。部分主機、服務(wù)器或維護終端開放了不必要的端口或提供了不必要的服務(wù),如FTP文件共享,部分網(wǎng)絡(luò)設(shè)備的系統(tǒng)版本過低,未能及時升級或者沒有安裝安全補丁,存在風(fēng)險漏洞。
身份鑒別方面。部分系統(tǒng)存在弱口令或系統(tǒng)的用戶賬號與口令相同,部分維護終端Guest用戶未禁用,部分系統(tǒng)使用明文傳輸用戶名和密碼,部分設(shè)備系統(tǒng)沒有針對用戶登錄的安全措施,使網(wǎng)絡(luò)單元較容易遭到攻擊并導(dǎo)致網(wǎng)絡(luò)重要信息數(shù)據(jù)外泄。
邊界防護方面。部分設(shè)備尤其是外網(wǎng)防火墻過期,臨時配置未及時清理,邊界防護及訪問控制策略薄弱,對于外部網(wǎng)絡(luò)突發(fā)的攻擊和入侵的檢測和過濾能力不足,易受到外部攻擊的威脅。
訪問控制方面。部分主機沒有對訪問進行精確限制和過濾,可導(dǎo)致遠(yuǎn)程代碼執(zhí)行漏洞 不同安全域間未實現(xiàn)邊界控制,主機設(shè)備可互訪部分系統(tǒng)的本地安全策略,系統(tǒng)內(nèi)部訪問控制策略存在缺陷 對發(fā)自內(nèi)部的各類嗅探、偵聽、非授權(quán)訪問不能提供有效的防護。
安全審計方面。部分系統(tǒng)及設(shè)備不具備或者未啟用完備的安全日志及審計措施,難以按統(tǒng)一的安全策略落實用戶鑒權(quán)和安全審計的要求,系統(tǒng)安全性存在風(fēng)險。
終端管理方面。部分終端同時具備維護操作網(wǎng)絡(luò)設(shè)備,訪問OA及公眾互聯(lián)網(wǎng)的能力,增加了內(nèi)網(wǎng)相關(guān)網(wǎng)絡(luò)設(shè)備和生產(chǎn)系統(tǒng)被入侵的風(fēng)險。[1]
三、做好廣東電信DCN網(wǎng)絡(luò)的安全防護的手段方法
硬件手段
要做好電信網(wǎng)絡(luò)的安全防護工作,首先是要增加防火墻進行網(wǎng)絡(luò)加固。由于DCN網(wǎng)的出換機能連通至公網(wǎng),防火墻要安裝在DCN網(wǎng)絡(luò)的邊界,即出口節(jié)點。這樣能夠?qū)ν饨绲娜肭制鸬阶钃醯淖饔?,實現(xiàn)保護網(wǎng)絡(luò)的目的。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機制,防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部。所以,防火墻是網(wǎng)絡(luò)安全的重要一環(huán)。[2]
為避免網(wǎng)絡(luò)中斷影響業(yè)務(wù)的正常使用,防火墻可采用出換機旁掛的方式,這樣即使出換機連接到防火墻的鏈路中斷了,也不會影響到數(shù)據(jù)的正常傳輸。
通過使用防火墻,可以驗證進入者的身份是否合法,保護內(nèi)部網(wǎng)絡(luò)不受外部網(wǎng)絡(luò)的攻擊,但它對內(nèi)部網(wǎng)絡(luò)的一些非法活動的監(jiān)控不夠完善,攻擊者還是可以偽裝成為合法的客戶身份或者繞過防火墻進入客戶系統(tǒng)。IDS/IPS設(shè)備對發(fā)生在廣東電信DCN網(wǎng)的安全攻擊進行監(jiān)聽和阻斷,提高廣東電信DCN網(wǎng)絡(luò)的主動防護能力。
此外,還可以部署 VPN server 設(shè)備,通過撥號和數(shù)據(jù)加密的方式進行遠(yuǎn)程維護。在維護人員使用時,由VPN server分配,并通過VPN server對接入用戶的網(wǎng)絡(luò)訪問行為進行安全審計。為了保障DCN網(wǎng)的安全性,DCN 網(wǎng)和生產(chǎn)網(wǎng)段在路由上不互通,DCN網(wǎng)的防火墻網(wǎng)關(guān)只允許維護終端主機訪問有限的幾個生產(chǎn)系統(tǒng)。
采取以上的方式,能有效地加強DCN網(wǎng)絡(luò)的安全性。
數(shù)據(jù)手段
進行安全掃描。對交換設(shè)備、系統(tǒng)服務(wù)器設(shè)備等在網(wǎng)設(shè)備定期進行安全掃描,并出具安全掃描報告,對系統(tǒng)的漏洞要及時打補丁,或者更新版本。對于新入網(wǎng)的設(shè)備,在上線使用前,要對設(shè)備的端口關(guān)閉相關(guān)的服務(wù),完成補丁安裝。檢測是否安裝最新的版本。
解決在用系統(tǒng)BUG。
采取數(shù)據(jù)監(jiān)控手段。如CPU使用情況監(jiān)控,日志監(jiān)控等。
采用身份鑒別功能。對不同的用戶、維護人員設(shè)置不同的權(quán)限。
進行網(wǎng)段隔開。把網(wǎng)段分為網(wǎng)管網(wǎng)段,辦公網(wǎng)段,維護網(wǎng)段和訪客網(wǎng)段。
采用文件加密技術(shù)。通過對文件信息進行置換和變換后再進行傳輸,這樣能夠加強對文件的保密性,保護信息穩(wěn)健的安全,實現(xiàn)安全傳輸。
添加密鑰和口令。對在網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)進行加密,增加信息的安全性。
定期進行安全巡檢。及時發(fā)現(xiàn)和消除網(wǎng)絡(luò)和系統(tǒng)上的安全隱患。
建立安全管理團隊。負(fù)責(zé)網(wǎng)絡(luò)信息的安全管理,責(zé)任落實到人。
建立應(yīng)急流程。編制系統(tǒng)的維護手冊,包括有系統(tǒng)的應(yīng)急預(yù)案,當(dāng)設(shè)備或系統(tǒng)遭到安全攻擊的時候,業(yè)務(wù)受到影響時,如何在最短的時間內(nèi),確保硬件環(huán)境和業(yè)務(wù)的恢復(fù)。
建立網(wǎng)絡(luò)安全機制。制定健全的管理制度和嚴(yán)格管理相結(jié)合。保障網(wǎng)絡(luò)的安全運行,使其成為一個具有良好的安全性、可擴充性和易管理性的信息網(wǎng)絡(luò)便成為了首要任務(wù)。一旦上述的安全隱患成為事實,所造成的對整個網(wǎng)絡(luò)的損失都是難以估計的。因此,網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全管理相結(jié)合將使電信運營商能更有效地保障電信網(wǎng)絡(luò)的安全。[3]
21世紀(jì)是信息的時代。信息究其本質(zhì),是一種語言,以數(shù)字化為語素重新解構(gòu)現(xiàn)實世界。當(dāng)以通訊技術(shù)為首的現(xiàn)代科學(xué)技術(shù)超越式發(fā)展之后,以信息詮釋創(chuàng)造為特征的信息技術(shù)迅速顛覆了整個世界,以及人類的觀念。信息技術(shù)縮短了時空,豐富了現(xiàn)實世界,為企業(yè)競爭帶來了新的機遇與沖擊。外部競爭環(huán)境的變化,促使企業(yè)必須向信息化尋求出路。信息技術(shù)的成熟及成本下降,也使企業(yè)提高信息化水平的積極性進一步提高。企業(yè)信息化被提升至戰(zhàn)略層面,投入不斷加大,企業(yè)信息化理論迅猛發(fā)展完善。幾十年來,涌現(xiàn)出了一系列成熟的企業(yè)信息化理論體系,比如企業(yè)資源計劃管理理論、電子商務(wù)理論、辦公自動化理論等。同時,也涌現(xiàn)出了大量優(yōu)秀的信息化產(chǎn)品,一些企業(yè)受益于這些產(chǎn)品,將在市場競爭中始終保持領(lǐng)先地位。但是,大部分國內(nèi)企業(yè)并未從中受益,甚至受累于信息化投入,無法獲得預(yù)期收益。如何借助信息化實現(xiàn)企業(yè)管理上的變革、優(yōu)化和提升,推動信息化助力企業(yè)快速發(fā)展,始終是擺在企業(yè)管理者面前不得不高度重視的課題和難題。
2破題
筆者認(rèn)為,國內(nèi)企業(yè)信息化成果之所以難以達(dá)到預(yù)期效果,主要在于信息化建設(shè)理念偏頗,以及信息化技術(shù)人員匱乏。目前,信息化理論基本聚焦于企業(yè)資源計劃管理、電子商務(wù),以及辦公自動化等方面,對于信息化工作本身卻少有涉及。再者,國內(nèi)的信息化人才多偏于技術(shù),工作缺乏規(guī)范,團隊合作意識差,在技術(shù)與現(xiàn)實之間建構(gòu)平衡的人才奇缺。鑒于此,2012年底,中國鐵路物資北京有限公司(以下簡稱“北京公司”)提出了“信息化工作信息化”的管理理念,開發(fā)了信息化工作管理系統(tǒng),一是探索信息化工作本身信息化理論體系,以及北京公司自身的信息化建設(shè)道路;二是借助信息化工作系統(tǒng)的實現(xiàn),明確信息工作規(guī)范,建立共享機制,以成果倒逼,培養(yǎng)北京公司信息化人才。
3信息化工作管理系統(tǒng)介紹
3.1系統(tǒng)簡介
為規(guī)范信息化的日常工作,使信息化工作“有記錄、可跟蹤、便查詢、能管理”,北京公司自行研發(fā)信息化工作管理系統(tǒng),功能包含了耗材管理、維修管理、軟件管理、結(jié)算管理、運維管理、網(wǎng)絡(luò)安全、機房管理、網(wǎng)站平臺、設(shè)備管理和報表管理等信息化工作模塊。信息人員將日常的工作記錄下來,一方面,在形成具體工作規(guī)范的同時,增強了信息管理的可視性,便于了解企業(yè)信息系統(tǒng)和信息行為;另一方面,也可形成有效的信息知識庫,有利于信息人員及時查詢參考,從而提高信息化工作效率與質(zhì)量。
3.2系統(tǒng)設(shè)計
3.2.1功能模塊設(shè)計。信息化工作管理系統(tǒng)是基于開發(fā)工具OracleAPEX開發(fā)的。OracleAPEX,全稱是OracleApplicationExpress,是為Oracle數(shù)據(jù)庫設(shè)計的一種基于網(wǎng)絡(luò)瀏覽器的快速應(yīng)用開發(fā)工具,它采用WEB開發(fā)界面及申明式的框架結(jié)構(gòu),通過向?qū)Чδ軇?chuàng)建、修改、查詢、刪除Oracle數(shù)據(jù)庫中的數(shù)據(jù),并完成提取、校驗、轉(zhuǎn)換等相關(guān)操作,最終以報表、表單、圖表等形式將結(jié)果呈現(xiàn)在網(wǎng)頁上。
3.2.2安全性設(shè)計。系統(tǒng)采用創(chuàng)建APEX用戶賬戶來管理現(xiàn)有用戶賬戶和更改用戶口令,將用戶賬戶分為工作區(qū)管理員、工作區(qū)開發(fā)者或最終用戶,并創(chuàng)建用戶組限制對應(yīng)用程序各個部分的訪問。在應(yīng)用程序中創(chuàng)建驗證方案及授權(quán)方案,以實現(xiàn)應(yīng)用系統(tǒng)的安全性設(shè)置。驗證方案用于用戶登錄時用戶名及密碼的驗證;授權(quán)方案用于用戶權(quán)限的設(shè)定,實現(xiàn)登錄人員根據(jù)其編輯、查看、管理員權(quán)限屬性,訪問控制相應(yīng)內(nèi)容。
3.3系統(tǒng)功能介紹
3.3.1耗材管理、設(shè)備管理、軟件管理。耗材管理和設(shè)備管理是根據(jù)公司《計算機設(shè)備管理辦法》相關(guān)要求部署的,功能包括耗材和設(shè)備的出入庫操作,耗材的庫存情況,設(shè)備的調(diào)配、修復(fù)、報廢、售出等記錄。結(jié)合耗材的領(lǐng)用登記制度和設(shè)備的購置流程規(guī)定,對計算機及其附屬設(shè)備進行規(guī)范有序的管理,保證計算機設(shè)備安全可靠運行和使用,保障公司經(jīng)營管理工作順利開展。軟件管理是根據(jù)公司《軟件管理辦法》相關(guān)規(guī)定開發(fā)的,功能包括軟件介質(zhì)的入庫、分配與交回管理、軟件的報廢、軟件正版化檢查等。通過此模塊,可以對已有的軟件進行合理的配置,以此提升正版軟件的利用率與整體效益,保障正版化工作順利推進。
3.3.2維修管理、結(jié)算管理。維修管理主要用以設(shè)備發(fā)生故障或損壞后經(jīng)修理恢復(fù)正常運行時建立的維修臺賬。在系統(tǒng)中維修和設(shè)備相關(guān)聯(lián),在設(shè)備詳情中也可查詢到設(shè)備的維修歷史記錄。結(jié)算管理主要是耗材、設(shè)備、軟件等采購結(jié)算事宜。結(jié)算信息包括物品名稱、供應(yīng)商、數(shù)量、單價、采購日期、結(jié)算日期等。
3.3.3網(wǎng)絡(luò)安全、網(wǎng)站平臺。網(wǎng)絡(luò)安全模塊根據(jù)制定的網(wǎng)絡(luò)可用性指標(biāo)記錄每天的網(wǎng)絡(luò)情況,以及對公司W(wǎng)IFI設(shè)備和關(guān)鍵網(wǎng)絡(luò)設(shè)備配置信息的維護。網(wǎng)站平臺模塊用于記錄北京公司網(wǎng)站及行業(yè)信息短信群發(fā)功能的日常巡檢情況。通過這兩個模塊,可以對公司的網(wǎng)絡(luò)、網(wǎng)站平臺日常運行情況進行管理和總結(jié)。
3.3.4機房管理。機房管理模塊主要用于計算機房日常巡檢工作、UPS設(shè)備電源定期維護和保養(yǎng)工作、視頻會議調(diào)試和參會管理等。通過此模塊,可以方便管理機房運行情況、機房動力及室溫穩(wěn)定情況、UPS電源設(shè)備運轉(zhuǎn)狀況,以及視頻會議的管理等。
3.3.5運維管理。北京公司一直將信息系統(tǒng)的運維工作視為信息化工作的重點內(nèi)容,在注重體系建設(shè)的同時,也高度重視運維知識的積累。運維管理模塊將日常運維操作信息化、運維經(jīng)驗知識化,通過構(gòu)建運維知識庫,便于運維人員及時查詢參考,提高了信息人員運維水平和運維效率。
3.3.6報表管理。報表管理模塊展現(xiàn)各功能模塊的明細(xì)和匯總查詢的結(jié)果,由耗材報表、維修報表、軟件報表、運維報表、網(wǎng)絡(luò)報表、機房報表、網(wǎng)站報表和設(shè)備報表組成。APEX可以方便地構(gòu)建數(shù)據(jù)庫數(shù)據(jù)報表應(yīng)用程序,快速生成顯示SQL查詢的HTML報表,還能以HTML、PDF、RTF(兼容MicrosoftWord)和XLS(兼容MicrosoftExce)l格式下載和打印報表。
4系統(tǒng)應(yīng)用情況
根據(jù)《廣電總局辦公廳貫徹落實國務(wù)院辦公廳關(guān)于開展重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動的通知》文件精神,我臺在青島市文廣新局的統(tǒng)一部署下,對本臺網(wǎng)絡(luò)與信息安全情況進行了自查,現(xiàn)匯報如下:
一、信息安全自查工作組織開展情況
1、成立了信息安全檢查行動小組。由臺長任組長,分管領(lǐng)導(dǎo)為副組長,相關(guān)科室負(fù)責(zé)人為組員的行動小組,負(fù)責(zé)對全臺的重要信息系統(tǒng)的全面指揮、排查并填記有關(guān)報表、建檔留存等。
2、信息安全檢查小組對照網(wǎng)絡(luò)與信息系統(tǒng)的實際情況進行了逐項排查、確認(rèn),并對自查結(jié)果進行了全面的核對、分析,提高了對全臺網(wǎng)絡(luò)與信息安全狀況的掌控。
二、信息安全工作情況
1、8月6日完成信息系統(tǒng)的自查工作部署,并研究制定自查實施方案,根據(jù)所承擔(dān)的業(yè)務(wù)要求和網(wǎng)絡(luò)邊界安全性對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、XX有線電視傳輸系統(tǒng)進行全面的梳理并綜合分析。
2、8月7日對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、XX有線電視傳輸系統(tǒng)進行了細(xì)致的自查工作。
(1)系統(tǒng)安全自查基本情況
硬盤播出系統(tǒng)為實時性系統(tǒng),對主要業(yè)務(wù)影響較高。目前擁有DELL服務(wù)器5臺、惠普服務(wù)器2臺、cisco交換機2臺,操作系統(tǒng)均采用windows系統(tǒng),數(shù)據(jù)庫采用SQLServer,災(zāi)備情況為數(shù)據(jù)級災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
非線性編輯系統(tǒng)為非實時性系統(tǒng),對主要業(yè)務(wù)影響較高。目前擁有DELL服務(wù)器6臺、華為交換機1臺,網(wǎng)關(guān)采用 UNIX操作系統(tǒng),數(shù)據(jù)庫采用SQLServer,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,安全防護策略采用默認(rèn)規(guī)則。
XX有線電視傳輸系統(tǒng)為實時性系統(tǒng),對主要業(yè)務(wù)影響高,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
(2)、安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機構(gòu)和信息安全專職工作機構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。
資產(chǎn)管理方面,指定了專人進行資產(chǎn)管理,完善了《資產(chǎn)管理制度》、《設(shè)備維修維護和報廢管理制度》,建立了《設(shè)備維修維護記錄表》。
存儲介質(zhì)管理方面,完善了《存儲介質(zhì)管理制度》,建立了《存儲介質(zhì)管理記錄表》。
(3)、網(wǎng)絡(luò)與信息安全培訓(xùn)情況
制定了《XX市廣播電視臺信息安全培訓(xùn)計劃》,2019年上半年組織信息安全教育培訓(xùn)2次,接受信息安全培訓(xùn)人數(shù)40人,站單位中人數(shù)的20%。組織信息安全管理和技術(shù)人員參加專業(yè)培訓(xùn)4次。
信息安全檢查總結(jié)報告范文二:
按照《關(guān)于組織開展20xx年全市政府信息系統(tǒng)安全檢查工作的通知》(鎮(zhèn)信安聯(lián)辦【20xx】5號)要求,我局高度重視,立即組織開展全局范圍的信息系統(tǒng)安全檢查工作。現(xiàn)將自查情況匯報如下。
我局信息系統(tǒng)運轉(zhuǎn)以來,能嚴(yán)格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓(xùn)、全面落實安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風(fēng)險得到有效降低,應(yīng)急處置能力得到切實提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運行。
一、信息安全組織管理工作情況
我局高度重視信息系統(tǒng)安全工作,成立有由主要領(lǐng)導(dǎo)任組長、分管領(lǐng)導(dǎo)任副組長、各處室負(fù)責(zé)人為組員組成的局信息安全工作領(lǐng)導(dǎo)小組,明確了局辦公室為主要職能部門,確定了一名兼職信息安全員,召開了由分管領(lǐng)導(dǎo)、信息安全工作職能部門和重點部門負(fù)責(zé)人參加的會議,對上級有關(guān)文件進行了認(rèn)真學(xué)習(xí),對自查工作進行了周密的部署,確定了自查任務(wù)和人員分工,真正做到領(lǐng)導(dǎo)到位、機構(gòu)到位、人員到位、責(zé)任到位、措施到位。為確保我局網(wǎng)絡(luò)信息安全工作有效順利開展,我局要求以各處室、下屬單位為單位認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識,使全體人員都能正確領(lǐng)會信息安全工作的重要性,都能掌握計算機安全使用的規(guī)定要求,都能正確的使用計算機網(wǎng)絡(luò)和各類信息系統(tǒng)。
二、日常信息安全管理工作情況
我局在以前建立一系列信息安全制度的基礎(chǔ)上,針對信息安全工作的特點,結(jié)合我局實際,重新修訂了一系列信息安全制度和程序,做到按制度辦事,提高執(zhí)行力。按照市政府和市經(jīng)信委要求,我局與計算機維保單位重新簽訂了服務(wù)協(xié)議,增加了信息安全與保密協(xié)議內(nèi)容。同時我局還與全局所有工作人員簽訂了安全保密協(xié)議。我局對涉密計算機和涉密移動存儲介質(zhì)高度關(guān)注,對所有涉密計算機和涉密移動存儲介質(zhì)全部進行編號在冊統(tǒng)一管理,明確責(zé)任人和保管人,對涉密信息系統(tǒng)的使用進行多次重點檢查,強化涉密人員管理,嚴(yán)格執(zhí)行涉密計算機和涉密移動存儲介質(zhì)的相關(guān)管理制度,專門為涉密人員配發(fā)了帶有硬件鎖的U盤,嚴(yán)禁在涉密和非涉密信息系統(tǒng)間混用移動存儲介質(zhì)等等。對非涉密計算機的保密系統(tǒng)和防火墻、殺毒軟件等皆為國產(chǎn)產(chǎn)品,公文處理軟件使用微軟公司的正版office系統(tǒng),信息系統(tǒng)的第三方服務(wù)外包均為國內(nèi)公司。
三、信息安全防護管理工作情況
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。我局經(jīng)常開展信息安全檢查工作,主要對操作系統(tǒng)補丁安裝、應(yīng)用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、網(wǎng)頁篡改情況等進行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。今年,我局在市政府辦的指導(dǎo)下試運行協(xié)同辦公系統(tǒng),投入10多萬元為所有局領(lǐng)導(dǎo)、各處室配置了內(nèi)網(wǎng)計算機,為涉密處室另配備了涉密計算機,從硬件上加強了涉密信息系統(tǒng)管理。
四、信息安全應(yīng)急管理工作情況
我局認(rèn)真做好各項準(zhǔn)備工作,對可能發(fā)生的各類信息安全事件做到心中有數(shù),進一步完善了信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程,落實了應(yīng)急技術(shù)支撐隊伍,把工作做深做細(xì)做在前面。
五、信息安全教育培訓(xùn)工作情況
我局針對信息管理人員實際情況,每年開展信息化教育培訓(xùn),以掌握信息化管理技能為目的進行實踐操作能力培訓(xùn)。還組織有關(guān)工作人員參加了相關(guān)信息安全培訓(xùn),職工信息安全意識得到有效提高。
六、信息安全專項檢查工作情況
目前我局在市行政中心大樓內(nèi)辦公,網(wǎng)絡(luò)和信息系統(tǒng)便于統(tǒng)一管理,內(nèi)外網(wǎng)完全物理隔離,內(nèi)網(wǎng)計算機均在有效管理范圍內(nèi)。局信息安全工作領(lǐng)導(dǎo)小組針對我局的信息安全形勢,定期組織由專業(yè)技術(shù)人員組成的檢查小組到各個辦公室專項檢查網(wǎng)絡(luò)和信息安全情況,仔細(xì)排查信息系統(tǒng)的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時加強防范措施,為所有計算機安裝了正版殺毒軟件和防火墻,有效提高了計算機和網(wǎng)絡(luò)防范、抵御風(fēng)險的能力。此外,檢查小組針對個別在市行政中心大樓外辦公的處室進行了上門檢查,不放過任何信息安全死角。在檢查的同時,檢查小組還就信息安全知識進行了上門培訓(xùn)。經(jīng)多次檢查,我局信息系統(tǒng)總體情況良好,運行正常,未發(fā)現(xiàn)重大隱患。
七、信息安全檢查工作發(fā)現(xiàn)的主要問題及整改情況
(一)存在的主要問題
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限。
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。
三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。
(二)下一步工作打算
根據(jù)自查過程中發(fā)現(xiàn)的不足,同時結(jié)合我局實際,將著重以下幾個方面進行整改:
一是進一步擴大對計算機安全知識的培訓(xùn)面,組織信息員和干部職工進行培訓(xùn)。
二是要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識。
三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息安全事故。
信息安全檢查總結(jié)報告范文三:
根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[20xx]52號)文件精神。我鎮(zhèn)對本鎮(zhèn)信息系統(tǒng)安全情況進行了自查,現(xiàn)匯報如下:
一、自查情況
(一)安全制度落實情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護人員,安全小組為管理機構(gòu)。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計算機及網(wǎng)絡(luò)的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護人員負(fù)責(zé)保密管理,密碼管理,對計算機享有獨立使用權(quán),計算機的用戶名和開機密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實情況
1、涉密計算機經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都設(shè)有開機密碼,由專人保管負(fù)責(zé)。同時,涉密計算機相互共享之間沒有嚴(yán)格的身份認(rèn)證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
4、安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鎮(zhèn)實際,處于不斷完善階段。
2、堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關(guān)計算機維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn),并專門負(fù)責(zé)我鎮(zhèn)的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對基本的信息安全常識的學(xué)習(xí)活動。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我鎮(zhèn)實際,今后要在以下幾個方面進行整改。
1、安全意識不夠。要繼續(xù)加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
2、設(shè)備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點,要加大更新力度。
3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。
4、工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò)信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
信息安全檢查總結(jié)報告范文四:
根據(jù)《衡陽市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》精神,xx月10日,由市電政辦牽頭,組織對全市政府信息系統(tǒng)進行自查工作,現(xiàn)將自查情況總結(jié)如下:
一、網(wǎng)絡(luò)與信息安全自查工作組織開展情況
xx月10日起,由市電政辦牽頭,對各市直各單位當(dāng)前網(wǎng)絡(luò)與信息安全進行了一次全面的調(diào)查,此次調(diào)查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網(wǎng)絡(luò)檢修、黨政門戶網(wǎng)維護密碼防護升級,市直各單位的信息系統(tǒng)的運行情況摸底調(diào)查、市直各單位客戶機病毒檢測,市直各單位網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。
二、信息安全工作情況
通過上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò)與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統(tǒng)嚴(yán)格遵照規(guī)范實施,我辦根據(jù)《常寧市黨政門戶網(wǎng)站信息審核制度》、《常寧市網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》、《“中國?常寧”黨政門戶網(wǎng)站值班讀網(wǎng)制度》、《"中國?常寧”黨政門戶網(wǎng)站應(yīng)急管理預(yù)案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織信息安全培訓(xùn)。面向市直政府部門及信息安全技術(shù)人員進行了網(wǎng)站滲透攻擊與防護、病毒原理與防護等專題培訓(xùn),提高了信息安全保障技能。
3、加強對黨政門戶網(wǎng)站巡檢。定期對各部門子網(wǎng)站進行外部web安全檢查,出具安全風(fēng)險掃描報告,并協(xié)助、督促相關(guān)部門進行安全加固。
4、做好重要時期信息安全保障。采取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障承諾書,加強互聯(lián)網(wǎng)出口訪問的實時監(jiān)控,確保xx大期間信息系統(tǒng)安全。
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
通過這次自查,我們也發(fā)現(xiàn)了當(dāng)前還存在的一些問題:
1、部分單位規(guī)章制度不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、少數(shù)單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴(yán)、操作不規(guī)范的情況。
3、存在計算機病毒感染的情況,特別是U盤、移動硬盤等移動存儲設(shè)備帶來的安全問題不容忽視。
4、信息安全經(jīng)費投入不足,風(fēng)險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務(wù)公司的力量。
四、改進措施和整改結(jié)果
在認(rèn)真分析、總結(jié)前期各單位自查工作的基礎(chǔ)上,xx月12日,我辦抽調(diào)3名同志組成檢查組,對部分市直機關(guān)的重要信息系統(tǒng)安全情況進行抽查。檢查組共掃描了18個單位的門戶網(wǎng)站,采用自動和人工相結(jié)合的方式對15臺重要業(yè)務(wù)系統(tǒng)服務(wù)器、46臺客戶端、10臺交換機和10臺防火墻進行了安全檢查。
檢查組認(rèn)真貫徹“檢查就是服務(wù)”的理念,按照《衡陽市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求對抽查單位進行了細(xì)致周到的安全巡檢,提供了一次全面的安全風(fēng)險評估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統(tǒng)安全檢測,從整體網(wǎng)絡(luò)安全評測到機房物理環(huán)境實地勘查,全面了解了各單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關(guān)單位對照報告認(rèn)真落實整改。通過信息安全檢查,使各單位進一步提高了思想認(rèn)識,完善了安全管理制度,強化了安全防范措施,落實了安全問題的整改,全市安全保障能力顯著提高。
五、關(guān)于加強信息安全工作的意見和建議
針對上述發(fā)現(xiàn)的問題,我市積極進行整改,主要措施有:
1、對照《衡陽市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求,要求各單位進一步完善規(guī)章制度,將各項制度落實到位。
2、繼續(xù)加大對機關(guān)全體工作人員的安全教育培訓(xùn),提高信息安全技能,主動、自覺地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導(dǎo)致不良后果的安全事件責(zé)任人,要嚴(yán)肅追究責(zé)任。
4、繼續(xù)完善信息安全設(shè)施,密切監(jiān)測、監(jiān)控電子政務(wù)網(wǎng)絡(luò),從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網(wǎng)站保護等方面建立起全方位的安全防護體系。
5、加大應(yīng)急管理工作推進力度,在全市信息安全員隊伍的基礎(chǔ)上組建一支應(yīng)急支援技術(shù)隊伍,加強部門間協(xié)作,完善應(yīng)急預(yù)案,做好應(yīng)急演練,將安全事件的影響降到最低。
信息安全檢查總結(jié)報告范文五:
按照盟信息化領(lǐng)導(dǎo)小組《關(guān)于20xx年我盟開展重點領(lǐng)域信息安全檢查工作的通知》(阿信領(lǐng)辦字〔20xx〕2號)要求,我局對信息安全管理工作進行自查,現(xiàn)報告如下:
一、信息安全檢查工作組織開展情況
按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長擔(dān)任組長的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全檢查工作方案》,召開專題會議對信息安全檢查工作進行安排部署,從8月1日起在單位內(nèi)部開展了為期30天的信息安全自查和基本信息梳理等相關(guān)工作。
二、20xx年信息安全主要工作情況
安全管理方面,制定了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全管理制度》、《存儲介質(zhì)管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。
技術(shù)防護方面,網(wǎng)站服務(wù)器及計算機設(shè)置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運行,安裝了正牌的防病毒軟件,對計算機病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報告相關(guān)方面并及時進行協(xié)調(diào)處理。
應(yīng)急處理方面,加強了網(wǎng)絡(luò)管理人員應(yīng)急處理相關(guān)培訓(xùn)教育,對突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
教育培訓(xùn)方面,對全體干部職工開展了信息安全教育培訓(xùn)。
三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
1. 發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
自查發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中我們將繼續(xù)加強對計算機安全意識教育和防范技能訓(xùn)練讓干部職工充分認(rèn)識到計算機泄密后的嚴(yán)重性與可怕性。
2.面臨的安全威脅與風(fēng)險
無。
3.整體安全狀況的基本判斷
網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
四、改進措施與整改效果
1. 改進措施
為保證網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓(xùn)。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
2. 整改效果
經(jīng)過培訓(xùn)教育,全體干部職工對網(wǎng)絡(luò)信息安全有了更深入的了解,并在工作中時刻注意維護信息安全。
五、關(guān)于加強信息安全工作的意見和建議
2005年機務(wù)班按照傳輸局的維護工作部署,以嶄新的整體面貌迎接新的一年維護工作的展開,機務(wù)班在認(rèn)真總結(jié)和分析2004年維護工作的經(jīng)驗和教訓(xùn)的基礎(chǔ)上,積極安排部署2005年的維護生產(chǎn)。2005年在全體機務(wù)員工的共同努力下,在傳輸局的領(lǐng)導(dǎo)下基本完成全年維護生產(chǎn)任務(wù),但也存在維護工作中的不足在第二季度的維護工作中在干線、本地網(wǎng)設(shè)備的維護工作中發(fā)生多次通信事故,這也是對機務(wù)班的日常維護工作一次考驗,也從中發(fā)現(xiàn)、暴露出機務(wù)班在維護工作管理、維護人員在日常的維護工作中的薄弱環(huán)節(jié)以及維護工作中的不足之處,五月份針對ALCATEL設(shè)備障礙機務(wù)班在共同總結(jié)事故發(fā)生的主、客觀因素的同時,為加強機務(wù)日常維護,調(diào)動維護人員工作責(zé)任心、主動性,出臺機務(wù)班績效管理補充辦法,同時根據(jù)上級傳真文件要求對維護區(qū)域(含本地網(wǎng)設(shè)備、網(wǎng)管)各類網(wǎng)管系統(tǒng)、傳輸設(shè)備聲效告警進行全方位的全面細(xì)致的整治活動,動員全體機務(wù)人員參加到次此專項業(yè)務(wù)整治活動中,全面解決維護區(qū)域傳輸設(shè)備聲效告警、網(wǎng)管上報無效告警的清理整治工作。為將維護工作做到精細(xì)化管理,對大武口、機房傳輸網(wǎng)管系統(tǒng)監(jiān)控的節(jié)點(干線、本地網(wǎng))IP地址,工作模式,保護模式等配置數(shù)據(jù)認(rèn)真進行梳理。在確保“三線分離”、設(shè)備“防掉電”檢查整治中,認(rèn)真進行全網(wǎng)梳理,制定專項的解決方案和對策,同時制定電源搶通方案。每周對銀北全網(wǎng)傳輸設(shè)備運行情況進行分析上報,從性能數(shù)據(jù)的比對、分析中,制定相應(yīng)的解決措施和辦法,確保傳輸設(shè)備運行穩(wěn)定。針對傳輸設(shè)備巡檢,對全網(wǎng)傳輸設(shè)備運行狀態(tài)以及需要解決的難點、疑點問題進行匯總,集中技術(shù)力量解決網(wǎng)上存在的技術(shù)問題。在資產(chǎn)清查中,積極協(xié)助相關(guān)人員對700多個資產(chǎn)進行逐個核對、掃描,粘貼標(biāo)簽,匯總相關(guān)資料。按照傳輸局崗位認(rèn)證要求以求真務(wù)實的工作作分,積極做好傳輸、數(shù)據(jù)、電源專業(yè)崗位技術(shù)培訓(xùn)工作。按照傳輸局機線聯(lián)合共同作業(yè)的工作要求,扎實穩(wěn)妥地做好聯(lián)合作業(yè)??偨Y(jié)維護經(jīng)驗,分片、分區(qū)制訂詳細(xì)的設(shè)備、電路搶修預(yù)案,提高搶通時效。
現(xiàn)將全年維護工作總結(jié)如下:
基礎(chǔ)維護工作的開展情況
第一季度根據(jù)傳輸局運維部維護工作傳達(dá)的對電路查詢系統(tǒng)在全區(qū)范圍進行推廣使用的指示,平羅機務(wù)班積極安排加強對電路、備品、備件以及相關(guān)端口資料的錄入工作,每日機務(wù)班對資料的錄入工作進行全程的管控提高錄入速度和錄入質(zhì)量。為加強機務(wù)班維護質(zhì)量管理,在日常維護中推成出新挖掘維護質(zhì)量潛力,根據(jù)平羅傳輸局第一季度工作安排,對機務(wù)班績效管理考核制度進行修改,對不同崗位的維護人員制定出相應(yīng)的崗位職責(zé),對不同類型傳輸設(shè)備較為詳細(xì)的描述該設(shè)備的日常維護標(biāo)準(zhǔn),要求每位機務(wù)人員對所包設(shè)備月運行質(zhì)量進行認(rèn)真的分析和小結(jié),依次加強通信維護質(zhì)量的提高。第三季度對維護區(qū)域值班工程師進行職責(zé)劃分和分工在日常維護工作中結(jié)合設(shè)備作業(yè)計劃,開展單項質(zhì)量分析,根據(jù)設(shè)備性能數(shù)據(jù)的采集、比對對設(shè)備近期運行情況進行分析、討論,掌握設(shè)備運行狀態(tài)。根據(jù)每周銀北全網(wǎng)運行質(zhì)量分析,4月份河濱U4光接收、發(fā)送單元接收B1\B2誤碼情況,及時進行分析、判斷,更換石嘴山U14光接收、發(fā)送單元解決了傳輸通道質(zhì)量下降問題;9月、10月份平羅機房根據(jù)區(qū)內(nèi)NOKIA設(shè)備光功率采集分析,發(fā)現(xiàn)大武口機房收平羅方向、平羅收大武口U2光功率下降3dB、2.1dB問題,通過纖芯測試、網(wǎng)管測試、數(shù)據(jù)的計算,分析數(shù)據(jù)下降的原因及時進行解決。9月3日通過網(wǎng)管監(jiān)測發(fā)現(xiàn)平羅NOKIA設(shè)備U2、U14收光功率接近接收過載點,及時制定相應(yīng)的解決方案進行解決,消除設(shè)備存在的隱患。10月24日大武口NOKIA設(shè)備U4收河濱方向出現(xiàn)B1、B2誤碼,機務(wù)班及時組織人員進行分析解決運行中存在的問題。平羅、大武口機房針對小靈通電路停閉數(shù)量大的現(xiàn)狀,及時對網(wǎng)絡(luò)資料進行核對、匯總、上報,為資源的及時核對、修改創(chuàng)造條件。
9月份區(qū)運維部到平羅局進行設(shè)備巡檢,通過網(wǎng)管對銀北各設(shè)備性能、交叉連接、時鐘配置等數(shù)據(jù)進行了查看、分析,對銀北環(huán)ALCATEL、NOKIA設(shè)備,大武口機房的2500+、METRO3000設(shè)備做了倒換試驗,本次的設(shè)備巡檢解決了ALCATEL設(shè)備平羅站收大武口方向的光路誤碼問題和NOKIA設(shè)備平羅、安樂橋時鐘跟蹤未形成保護的問題。將平羅華為本地環(huán)網(wǎng)上11槽SL2盤下光口改至12槽SL2盤上光口,解決了上、下光口組成環(huán)帶來的不安全隱患。對于平羅機房GL2000監(jiān)測設(shè)備無法測試平羅監(jiān)測站的故障進行處理。第三季度區(qū)局王瑞東、賈順全來平羅局進行固定資產(chǎn)卡片核查,核查人員通過掃描儀逐個設(shè)備、逐張機盤進行掃描,和賬目逐項進行核對,對有誤和缺失的卡片現(xiàn)場重新粘貼。
為了在電路搶通時壓縮障礙歷時,更好的搞好維護工作,使線務(wù)員、機務(wù)員相互熟悉各自工作的情況和環(huán)境,達(dá)到機線聯(lián)合的目的,9月3日、29日機務(wù)主管和剛交接班的機務(wù)員到平羅火車站段三二支溝改造施工現(xiàn)場對施工現(xiàn)場兩側(cè)各500米京呼銀蘭一級光纜和同溝的二干8芯光纜遷改沉降進行“三盯”,完成光纜線路的安全遷改工作。機務(wù)班每周組織機務(wù)人員進行學(xué)習(xí)、討論,多次組織模擬演練,并安排河濱機房進出機務(wù)員對河濱駐段線務(wù)員進行系統(tǒng)的培訓(xùn),從河濱機房現(xiàn)裝主要光設(shè)備,一、二干光纜在ODF架的排序情況到A、B方向線路纖的直連和故障電路向備用光通道的調(diào)度,多次配合平羅、大武口機房機務(wù)人員進行模擬演練。在本地網(wǎng)設(shè)備巡檢、作業(yè)計劃的同時,要求機務(wù)人員對本地網(wǎng)光纜線路路由走向、桿路情況進行熟悉,加強機線聯(lián)合作用,線務(wù)人員同時進入本地網(wǎng)機房熟悉了解傳輸設(shè)備、系統(tǒng)纖芯的開放情況,協(xié)助機務(wù)人員開放、停閉電路,機務(wù)人員對線務(wù)人員使用儀表進行現(xiàn)場的培訓(xùn)。
機務(wù)班結(jié)合一、二干線路設(shè)備情況和本地網(wǎng)機房及部分大客戶組網(wǎng)結(jié)構(gòu),組織技術(shù)骨干力量從設(shè)備、線路、電源、備件等幾個方面細(xì)致深入的完善了電路搶通預(yù)案,針對于8月26日發(fā)生的西門子故障機務(wù)班及時組織召開質(zhì)量分析會,總結(jié)、分析障礙處理過程中的不足并討論了有關(guān)智能倒換系統(tǒng)介入后電路的調(diào)度,并將討論的可行性結(jié)果加入電路搶通預(yù)案,使其更加完善、可行。并且每周對搶通方案進行系統(tǒng)的學(xué)習(xí)和分析,在不斷的學(xué)習(xí)和演練的過程中,對搶通方案中的不足之出進行增補和完善,力求搶通方案面向?qū)嶋H和可行性方向發(fā)展。通過一年的學(xué)習(xí)和對搶通方案的不斷完善,使機務(wù)班的全體成員對全網(wǎng)的網(wǎng)絡(luò)組成、系統(tǒng)開放以及在搶修時效上都有了長足的進展和提高。
針對4月25日ALCATEL設(shè)備障礙情況進行現(xiàn)場的分析和討論,從障礙的處理、響應(yīng)、請示、匯報等諸多方面進行了詳細(xì)的分析和總結(jié)。結(jié)合5月24日光纜線路障礙搶修超時,機房對設(shè)備、網(wǎng)管系統(tǒng)的巡視不夠及時的教訓(xùn),平羅局、機務(wù)班嚴(yán)格按照傳輸局通報傳真的要求對維護區(qū)域設(shè)備、電源列柜告警介入,告警狀態(tài)進行詳細(xì)的梳理、整治;已全部完成維護區(qū)域其他設(shè)備、網(wǎng)管系統(tǒng)聲效告警的介入工作。根據(jù)維護工作實際機務(wù)班適時對設(shè)備、網(wǎng)管系統(tǒng)巡視制度進行補充說明討論,意在確保網(wǎng)絡(luò)安全暢通的前提下,杜絕因設(shè)備、線路發(fā)生障礙的情況下人為造成設(shè)備、線路搶通超時限事件發(fā)生。在設(shè)備網(wǎng)絡(luò)軟件版本的升級方面:6月份配合完成區(qū)內(nèi)二長華為SDH2500+設(shè)備軟件版本升級。8月份完成ALCATEL設(shè)備、本地網(wǎng)烽火設(shè)備軟件版本的升級工作。
在本地網(wǎng)設(shè)備的維護工作中:協(xié)助銀北電信分公司、UT公司對平羅本地網(wǎng)西環(huán)、南環(huán)Ⅰ、Ⅱ38個站點設(shè)備網(wǎng)絡(luò)改造情況進行現(xiàn)場勘測和時隙設(shè)計。配合大武口電信分公司完成平羅西靈、水管所、曙光本地網(wǎng)機房搬遷割接。5月平羅局機線聯(lián)合對大武口本地網(wǎng)大武口-勝利、一顆樹、一廠、二廠共32芯光纜進行割接,割接前期對在用系統(tǒng)太西622M、檢察、ADSL共7個系統(tǒng)進行調(diào)度和恢復(fù),同時考慮太西網(wǎng)絡(luò)安全對光纜傳輸路由進行業(yè)務(wù)分擔(dān)傳輸方式。按要求協(xié)助開通銀北工行2M電路13條;同時協(xié)助大武口分公司驗收、測試銀北工行網(wǎng)絡(luò)。在執(zhí)行本地網(wǎng)設(shè)備作業(yè)計劃方面,嚴(yán)格按照傳輸局計劃標(biāo)準(zhǔn)完成銀北第一到四季度133個站點的巡視頻次和設(shè)備、電路作業(yè)計劃;為在障礙的第一事件確認(rèn)障礙段落和距離,在有條件的站點將備用纖芯逐段連至平羅、大武口機房,創(chuàng)造各種條件壓縮障礙搶修時限。為將維護工作做到精細(xì)化管理,對大武口、平羅機房傳輸網(wǎng)管系統(tǒng)監(jiān)控的節(jié)點(干線、本地網(wǎng))IP地址,工作模式,保護模式等配置數(shù)據(jù)認(rèn)真進行梳理。在將平羅UT網(wǎng)管搬入監(jiān)控室后,對其上空閑2M通道進行核對,告警進行屏蔽,全部消除了網(wǎng)管上存在的無效告警。對平羅本地UT設(shè)備四個環(huán)進行倒換實驗。通過以上工作,對進一步掌握本地網(wǎng)設(shè)備性能提供了幫助,提高了維護人員對告警、故障的判斷反映速度,有利于壓縮本地設(shè)備,電路障礙歷時。根據(jù)網(wǎng)管性能數(shù)據(jù)采集分析更換惠農(nóng)母局、上營子機房華為155/622M光端機的風(fēng)扇,星火機房華為155/622M光端機IU1右的光端機的光板,農(nóng)牧場機房光端機上原來的高階通道性能越限告警消失,提升本地網(wǎng)系統(tǒng)運行質(zhì)量。8月22日依據(jù)網(wǎng)管顯示大武口母局收建西方向HP-RDI告警,并且到建西的電路全部中斷,更換了建西機房對大武口方向的155M光盤后,電路恢復(fù)正常,使網(wǎng)管系統(tǒng)充分發(fā)揮其龍頭作用。在本地網(wǎng)維護作業(yè)計劃執(zhí)行中,按照維護要求對本地網(wǎng)各傳輸節(jié)點性能進行采集,并將本地網(wǎng)維護運行情況列入每周網(wǎng)絡(luò)運行分析,逐步提高本地網(wǎng)維護質(zhì)量。
專業(yè)技術(shù)培訓(xùn)
為使機務(wù)人員的維護技能進一步提高,按照傳輸局技術(shù)達(dá)標(biāo)要求積極組織機務(wù)人員對NOKIA設(shè)備、網(wǎng)管進行深入細(xì)致的現(xiàn)場培訓(xùn),同時邀請傳輸局技術(shù)人員現(xiàn)場進行教學(xué),以期達(dá)到維護技能共同提高的目的。對于ALCATEL、華為T2000、西門子設(shè)備、網(wǎng)管達(dá)標(biāo)也做了相應(yīng)的學(xué)習(xí)計劃,除定期現(xiàn)場培訓(xùn)學(xué)習(xí)外還進行了專項技能考試,檢測機務(wù)人員的學(xué)習(xí)、掌握程度,依據(jù)情況對學(xué)習(xí)計劃做出修改,對薄弱項目進一步加強培訓(xùn)學(xué)習(xí),以求各機務(wù)人員都能熟練掌握、操作,順利完成各項達(dá)標(biāo)考試,以達(dá)到提高日常維護技能的目的。
結(jié)合設(shè)備巡檢以及季度維護生產(chǎn)檢查,積極組織全體機務(wù)人員對NOKIA、ALCATEL設(shè)備進行C、B類專業(yè)技術(shù)達(dá)標(biāo)測試,全面完成本年度專業(yè)技術(shù)達(dá)標(biāo)工作。
第三季度運維部王瑞東結(jié)合電源專業(yè)崗位認(rèn)證要求,利用晚上時間對平羅局機務(wù)維護人員進行輔導(dǎo),從電源專業(yè)基礎(chǔ)知識、電源空調(diào)維護規(guī)程方面并結(jié)合維護實際引導(dǎo)大家如何進行電源專業(yè)學(xué)習(xí)。
機務(wù)班結(jié)合傳輸設(shè)備崗位認(rèn)證要求,積極組織機務(wù)人員參加分公司組織的數(shù)據(jù)專業(yè)理論技術(shù)培訓(xùn),利用晚上時間組織全體機務(wù)人員對傳輸專業(yè)理論知識進行系統(tǒng)的培訓(xùn),為崗位認(rèn)證打下良好的理論基礎(chǔ)。
外出培訓(xùn)方面:在衛(wèi)星局進行數(shù)據(jù)專業(yè)技術(shù)培訓(xùn);在北京西門子培訓(xùn)基地派出兩名新入局員工對干線傳輸設(shè)備進行全面培訓(xùn)學(xué)習(xí)。
機房安全管理工作、三線分離、防掉電整治工作
機務(wù)班每月在維護工作檢查的同時,對干線機房安全管理、消防安全情況進行檢查,對存在安全隱患的機房、部位嚴(yán)格進行整改。在重要通信、節(jié)假日對全網(wǎng)維護區(qū)域設(shè)備、網(wǎng)管、備品\備件以及纜線進行檢查,對檢查出的問題進行匯總,提出解決方案和措施加以整改,確保設(shè)備、電路正常運行。
為鞏固“三線分離”成果,積極組織配合線路部門完成對平羅本地網(wǎng)機房、大客戶光纜割接、系統(tǒng)調(diào)整,共計割接光纜21條,完成對安樂橋機房大客戶共計6條光纜進行割接和綁扎工作。重新布放平羅本地網(wǎng)機房至傳輸機房48芯中繼光纜及石嘴山三樓數(shù)據(jù)機房至傳輸機房24芯中繼光纜各一條。對平羅、石嘴山機房ADSL電路進行了調(diào)整,為確保用戶電路安全,更換調(diào)整石嘴山機房大武口—石嘴山100M光路及一網(wǎng)吧用戶側(cè)尾纖。
根據(jù)設(shè)備“防掉電”要求對大武口、平線機房一二干以及本地網(wǎng)傳輸設(shè)備供電進行調(diào)整和增補備用電源,使機房設(shè)備在供電方面確保安全。分別對大武口機房主用電源增加一路備用電源;對DWDMⅠⅡ設(shè)備、2500+設(shè)備、西門子電源列柜分別增加一路備份電源;對NOKIA、ALCATEL、本地網(wǎng)烽火、華為設(shè)備采用交叉電源供電方式,確保傳輸電源的靠性。平羅機房對ALCATEL、NOKIA設(shè)備主備供電不合理現(xiàn)象進行整治割接。10月份對大武口網(wǎng)管監(jiān)控室進行改造,完成全部網(wǎng)管系統(tǒng)的搬遷工作,重新布放監(jiān)控室電源以及DWDM、2500+、本地網(wǎng)、大客戶網(wǎng)線;對五樓原傳輸機房廢舊電源線、光纜進行抽除,對停閉的ODF架以及原515廠光設(shè)備傳輸進行拆除,同時對拆除的設(shè)備進行登記、整理歸檔。4月份對大武口機房停閉小靈通電路55×2M電纜進行抽除和綁扎,調(diào)通大武口-石嘴山100MIP電路同時完成該電路數(shù)據(jù)流量測試;完成-中衛(wèi)10*2M電路的停閉以及臨時調(diào)度電纜的拆除工作。
平羅機務(wù)班2006年維護工作打算和建議
1、按照平羅傳輸局工作部署,以及一年來維護工作的總結(jié)教訓(xùn),在維護全網(wǎng)通信質(zhì)量方面加強維護工作
(1)加強生產(chǎn)現(xiàn)場維護管理,尤其要發(fā)揮人的主觀因素,發(fā)揮、動員維護人員工作的主動性和積極性。措施:在維護工作中加強溝通意識,營造良好的心理環(huán)境。指導(dǎo)員工改變不良的工作心態(tài)。
(2)加強以網(wǎng)管為龍頭的維護機制,動態(tài)、適時對全網(wǎng)運行質(zhì)量進行監(jiān)控。措施:制訂切實可行的網(wǎng)管管理、瀏覽、監(jiān)視制度。
(3)繼續(xù)延續(xù)、延伸全網(wǎng)每周網(wǎng)絡(luò)運行分析制度;加強分析的力度和廣度。措施:對性能數(shù)據(jù)以及網(wǎng)上異常情況組織相關(guān)人員進行溝通和交流,制訂相應(yīng)的解決方案。
(4)加強本地網(wǎng)維護:尤其是要加強網(wǎng)管系統(tǒng)的管理以及搶通器材的檢查儲備,利用備機、備盤進行系統(tǒng)的搶通和修復(fù)。在次基礎(chǔ)上要加強本地網(wǎng)相關(guān)網(wǎng)絡(luò)資料的整理和更新;夏季要加強對模塊機房環(huán)境的監(jiān)控力度,防止意外事件的發(fā)生。對本地網(wǎng)農(nóng)電不穩(wěn)定情況,要建立意外情況下的聯(lián)系制度,對于不能及時進行供電的模塊機房可以采取主動進行供電,壓縮障礙時限(本地網(wǎng)維護人員要有一定的油機發(fā)電介入知識和操作技能)。
(5)按季度對全網(wǎng)傳輸設(shè)備運行情況會同維護中心進行集中巡檢,解決網(wǎng)上存在的安全隱患和技術(shù)問題。
(6)加強機務(wù)班每月、周的維護檢查、指導(dǎo)的深度,尤其對網(wǎng)管系統(tǒng)、網(wǎng)上存在的問題進行指導(dǎo)。
(7)加強干線機房備品、備件儲備三級檢查制度,杜絕由于備件儲備失誤,造成通信延誤事件。
2、對2006年度維護作業(yè)計劃標(biāo)準(zhǔn)提出維護建議
3、對機務(wù)班2005年績效考核制度進行修訂和刪補完善,尤其對網(wǎng)管系統(tǒng)的監(jiān)視瀏覽以及值班人員現(xiàn)場值班職責(zé)和責(zé)任進行細(xì)化。
4、加強機線聯(lián)合作業(yè)的深度和廣度。措施:本地網(wǎng)巡視中要沿光纜線路進行巡視;干線機房巡視要關(guān)注沿線光纜線路情況,往返路程不走同一路由,必要時機務(wù)人員要填寫光纜線路巡視質(zhì)量報表。線務(wù)人員在光纜線路巡視結(jié)束,無外力影響的情況下一周進入機房兩次(可根據(jù)季節(jié)情況增加或減少)。機務(wù)行政人員在無其他工作計劃和任務(wù)的情況下,參加光纜接續(xù)技術(shù)的培訓(xùn)(逐步培養(yǎng)一到兩名機務(wù)人員)。對有重大外力影響的光纜段落,適時要求機務(wù)人員參加現(xiàn)場的巡視和看護,有力于了解光纜線路路由走向和網(wǎng)絡(luò)情況。
5、繼續(xù)加強對搶通方案的學(xué)習(xí)演練和修改完善,將此工作作為一項常效工作來執(zhí)行。
6、培訓(xùn)學(xué)習(xí)工作:提倡和加強員工對“中國電信網(wǎng)上大學(xué)”的學(xué)習(xí)力度,同時結(jié)合平羅局專業(yè)技術(shù)培訓(xùn)進行考核和崗位技術(shù)練兵活動。
關(guān)鍵詞:網(wǎng)絡(luò)機房;機房檢測;機房安全
中圖分類號:TP393.08
隨著計算機技術(shù)的發(fā)展,網(wǎng)絡(luò)已經(jīng)成為了信息社會的基礎(chǔ)實施之一,也成為了信息交流的基本工具之一。網(wǎng)絡(luò)的高效以及潛在的巨大商機不斷的吸引了越來越多的單位、公司企業(yè)、學(xué)校以及個人將其工作的重點甚至是工作的全部都轉(zhuǎn)移到了因特網(wǎng)上,因此就造成了網(wǎng)上存在著大量的機密信息,這些機密信息的泄露將會引起巨大的經(jīng)濟損失。現(xiàn)在很多的單位和個人都將以前的機房連接到了因特網(wǎng)上,本文將就這個現(xiàn)象中網(wǎng)絡(luò)機房的檢測和所帶來的安全管理問題進行一定的總結(jié)和分析。
1 網(wǎng)絡(luò)機房的檢測
1.1 空調(diào)調(diào)節(jié)系統(tǒng)的檢測
空氣的調(diào)節(jié)系統(tǒng)包含了空氣機和氣流的組織兩個方面,由于機房內(nèi)部的自熱以及不同的季節(jié)產(chǎn)生的自然熱,在檢測的過程中要注意對空調(diào)進行有效的調(diào)節(jié)和檢測。對于機房的空調(diào)調(diào)節(jié)系統(tǒng),首先要注意對設(shè)備進行巡檢,針對空調(diào)的制冷效果進行檢測,注意檢測空調(diào)供電的電壓,電壓的波動不應(yīng)該超過額定電壓的10%——15%,注意檢測負(fù)載電流以及排水的情況。檢測設(shè)備的保護接地與接地的檢測是不是可靠,接地的電阻值是不是低于5歐姆。檢測空調(diào)的工作模式以及濕度和溫度設(shè)置是不是合理,對用戶控制面板上有沒有故障警告。檢查室內(nèi)機的過濾網(wǎng),室外機的散熱片是不是情節(jié),必須要進行及時的清洗。檢測室外的風(fēng)扇和壓縮機是不是正常,有沒有存在一定的震動和聲響,如果出現(xiàn)了一場情況要及時的通知廠家處理。[ ]
1.2 電氣系統(tǒng)的檢測
機房的電氣系統(tǒng)屬于一級的負(fù)荷,對于電氣系統(tǒng)要有確切的保障措施。對于機房來講,很多的數(shù)據(jù)傳輸是不允許斷電的,需要UPS的電源進行支持,否則的話,一旦發(fā)生斷電事故,就會造成很大的經(jīng)濟損失和數(shù)據(jù)的損失,所以,電源保障和供電的可靠性在機房來講是十分重要的。城市的電源主要是來自于城市的電力網(wǎng),根據(jù)當(dāng)?shù)氐墓╇姴块T所提供的外線供電方案,在建筑內(nèi)部可以設(shè)置10KV的變電所,一般所采用的電力主接線是兩路獨立的10KV的進線電源,兩端高壓母線分別運行,以樹狀的方式進行供電。在檢測的過程中,檢測方法和檢測要求主要針對接閃器的保護范圍、材料規(guī)格、搭接形式與長度和防腐狀況,引下線的材料、數(shù)量、艱巨、形式與長度,側(cè)擊雷防護裝飾、接地裝置以及SPD等方面進行檢測。重點可以針對雷擊電測脈沖的防護進行檢測。主要的檢測項目有屏蔽措施、SPD設(shè)置狀況、等電位裝飾的設(shè)備、金屬管道的接地狀況、接地線的材料及其規(guī)格、屏蔽接地電阻等項目進行檢測。[]
1.3 對于其余環(huán)境參數(shù)的檢測
其余的環(huán)境參數(shù),比如照明的設(shè)施、噪聲設(shè)施、電磁干擾的情況、地面的震動情況等的女,這些環(huán)境的參數(shù)雖然可能對機房產(chǎn)生的影響和破壞干擾作用沒有上面所說的兩種大,但是這些因素對機房也產(chǎn)生了很大的影響,是不能夠忽視掉這些潛在的威脅因素的。
2 網(wǎng)絡(luò)機房安全防護措施
2.1 設(shè)備的安全防護
如果組成硬件的部分沒有得到適當(dāng)?shù)谋Wo的話,那么即使采取了最優(yōu)秀的安全防護措施也是沒有任何用處的,硬件的性能不穩(wěn)定或者是發(fā)生了故障的話,將直接的影響到網(wǎng)絡(luò)的安全使用,為此就一定的要為硬件提供一個比較良好的使用環(huán)境。
常見的大電源防護技術(shù)使用的是UPS提供一個比較良好而又未定的供電環(huán)境,這樣的話就能夠保證系統(tǒng)能夠避免由于電源的波動或者是干擾而造成的相關(guān)危害。另外的一個比較重要的措施是機房的良好接地。其包含了保護設(shè)備本身的電信號能夠直流地、保護設(shè)備正常的工作交流工作地、用來釋放機箱靜電保護使用安全的安全保護地。同時要充分的考慮到環(huán)境的因素所造成的設(shè)備的故障。計算機本身對于環(huán)境的要求是不能夠忽視的,理想的狀態(tài)應(yīng)該是溫度保持在10到35度之間。相對的適度要保持了30%到80%之間。如果溫度高了的話就會使得計算機內(nèi)部的板卡元件不能夠正常的工作,甚至導(dǎo)致設(shè)備出現(xiàn)一定的故障,這樣就使得絕緣材料電解質(zhì)受到破壞。絕緣的強度在這樣的情況下就會下降。在高溫的環(huán)境下,組成機械傳動的部分及其各種開關(guān)的金屬膨脹系數(shù)會不同,這樣的話會發(fā)生計算機卡死的現(xiàn)象,影響了工作的同時也縮短了計算機的使用壽命。而如果適度過低的話就會產(chǎn)生比較嚴(yán)重的靜電現(xiàn)象。
2.2 軟件技術(shù)安全管理
對于服務(wù)器和工作站本身所安裝的軟件進行保護是必要的。我們可以采取控制的方式,將權(quán)限進行分級,這樣的話對不同的人非配不同的機密等級的身份進行操作。用戶在登陸網(wǎng)絡(luò)的時候會被要求進行身份的驗證,其中包含了用戶名和口令的要求,這樣的話就能夠限制對于軟件的而已使用,同時對于病毒的方法技術(shù)也可以從工作站以及服務(wù)器兩個方面進行。在工作站中安裝相關(guān)的防病毒卡以及相關(guān)的芯片,而在服務(wù)器上則安裝一定的殺毒軟件。而殺毒工具的選擇方面,在國內(nèi)的主流殺毒軟件有瑞星系列、北信源系列、金山系列、行天系列等等,國外的有諾頓系列、PC-CLING、熊貓系列等。這些都是現(xiàn)階段使用比較廣泛和機房使用反應(yīng)比較好的殺毒軟件系列。
2.3 網(wǎng)絡(luò)的安全管理
網(wǎng)絡(luò)機房本身很大一部分的工作量是和外部的網(wǎng)絡(luò)進行信息的交換,主要包含了因特網(wǎng)上的網(wǎng)絡(luò)信息交換以及所處的局域網(wǎng)絡(luò)的內(nèi)部信息交換。安全的技術(shù)主要的包含防火墻的技術(shù)以及數(shù)據(jù)加密和用戶確認(rèn)等的安全保障技術(shù)。
首先,防火墻的技術(shù)主要的是在內(nèi)外網(wǎng)之間建立起一定的監(jiān)控系統(tǒng),防治來自外來的威脅,其主要有兩個基本的準(zhǔn)則。一是一切的沒有被允許的就是禁止操作的。封鎖所有的信息源流,對于希望提供的服務(wù)要逐漸的進行開放。其次就是一切的沒有被禁止的都是可以允許操作的??梢赞D(zhuǎn)發(fā)所有的信息源流,對于有害的要進行及時的屏蔽,可以使得用戶更加自主的使用互聯(lián)網(wǎng)的多種資源。但是安全的漏洞是比較多的。管理的難度也是比較大的。防火墻的類型主要的有以下的集中:(1)包過濾技術(shù)。這種技術(shù)主要的是在路由器中條件包過濾的功能,對數(shù)據(jù)進行有選擇的通過。檢驗數(shù)據(jù)包中信息的原有IP地址、目的IP地址、TCP端口等的信息。只有滿足了過濾邏輯的數(shù)據(jù)才能夠進行訪問。其安全的性能相對來講是比較低的。(2)應(yīng)用網(wǎng)關(guān)。這種技術(shù)是建立在應(yīng)用層面上的協(xié)議的過濾和轉(zhuǎn)發(fā)的功能。通常來講是由一臺計算機作為堡壘主機,將外網(wǎng)和內(nèi)網(wǎng)之間的連接便成為以的通道。針對特定的應(yīng)用服務(wù)協(xié)議指定數(shù)據(jù)的過濾邏輯。
其次,網(wǎng)絡(luò)的信息安全還要依賴于網(wǎng)絡(luò)數(shù)據(jù)的加密技術(shù)。我們所說的網(wǎng)絡(luò)信息的加密技術(shù),值得就是利用現(xiàn)代化的數(shù)據(jù)加密技術(shù)來保護網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)。只有具備了專門用戶權(quán)限的用戶和網(wǎng)絡(luò)設(shè)備才能夠進行訪問。對于傳輸過程中路徑的安全程度是沒有任何的要求的。其本身的實行代價比較的小。很大程度上加密技術(shù)是要依賴于程序的開發(fā)。這樣的技術(shù)是可以大規(guī)模的應(yīng)用的。但是,隨著計算機技術(shù)的不斷發(fā)展,計算機本身的計算能力也是在不斷加強的。各種加密技術(shù)本身也就變成了一種相對的概念。所以,任何的軟件和技術(shù)都是一個相對的概念,我們只有在實際的工作中綜合的將各種的技術(shù)和設(shè)備都全方位的應(yīng)用在一起,才能夠保證能夠及時的發(fā)展問題并且處理問題。
參考文獻:
[1]何恩,李毅.一種基于策略的網(wǎng)絡(luò)安全聯(lián)動框架[J].信息安全與通信保密,2005(07).
[2]盧敬泰.基于HIS系統(tǒng)的醫(yī)院信息網(wǎng)絡(luò)安全管理[J].信息網(wǎng)絡(luò)安全,2010(07).
[3]賀文華,龔琪琳.服務(wù)器安全管理與網(wǎng)絡(luò)故障維護技術(shù)[J],計算機與現(xiàn)代化,2006(09).
[4]張桂華,羅平,郭劍峰.醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全管理思路[J].中國醫(yī)藥科學(xué),2011(12).
[5]馬麗芳,趙遠(yuǎn)東.影響計算機網(wǎng)絡(luò)系統(tǒng)安全的因素分析及對策[J].實驗室研究與探索,2003(04).
[6]吳正宏.基于公鑰體系結(jié)構(gòu)的應(yīng)用系統(tǒng)信息安全平臺[J].石油商技,2003(05).
注:
1.參見《電子信息系統(tǒng)機房設(shè)計規(guī)范》GB50174。
【 關(guān)鍵詞 】 電子招投標(biāo);安全保障;實踐
Security Practices and Meditations on E-Tendering&Bidding System
Liu Liu
(Nanjing Public Resources Trading Center JiangsuNanjing 210019)
【 Abstract 】 In the development and construction process of the E-Tendering&Bidding system,while fulfilling the function requirements, keeping the system running steadily and securely is another basic need. This thesis first introduces the system security practices, and then analyses five issues based on the security implemention practice. The author suggests five tactics to cope with the system security problems as follows: to build up security standards and specifications; to restraint the power of information management unit; to enhance motivations of the security administrator; to strengthen the online payment control; to increase security awareness of the entire personnel.
【 Keywords 】 e-tendering&bidding; security insurance; practice
1 引言
目前,網(wǎng)上招投標(biāo)系統(tǒng)建設(shè)正如火如荼地開展,部分地區(qū)已經(jīng)實現(xiàn)了全流程、全范圍(施工、監(jiān)理等類別)的網(wǎng)上招投標(biāo),極大地提高了工作效率,節(jié)約了社會資源,方便了當(dāng)事人。但是,正如開放的互聯(lián)網(wǎng)面臨著潛在的風(fēng)險,網(wǎng)上招投標(biāo)系統(tǒng)也需要健全的安全保障措施,特別是全面使用電子化招投標(biāo)系統(tǒng)的單位,由于不再要求提供紙質(zhì)件備案,一旦系統(tǒng)出現(xiàn)故障導(dǎo)致電子文件丟失,將造成嚴(yán)重的后果。因此,有必要多角度,全方位地分析網(wǎng)上招投標(biāo)系統(tǒng)所面臨的安全風(fēng)險,并結(jié)合實際制定全面完整的安全風(fēng)險防范機制與措施。目前,絕大多數(shù)與網(wǎng)上招投標(biāo)系統(tǒng)安全保障建設(shè)有關(guān)的文章主要著力于闡述怎樣利用PKI(公共秘鑰基礎(chǔ)結(jié)構(gòu))技術(shù)來保障招投標(biāo)文件制作、傳輸、存儲的安全,以及進行身份認(rèn)證、完整性校驗及抗抵賴驗證等。本文試圖從系統(tǒng)管理的角度,結(jié)合本地實踐,對網(wǎng)上招投標(biāo)系統(tǒng)的安全管理措施進行歸納總結(jié),并對在此過程中存在的問題做一些探討。
2 網(wǎng)上招投標(biāo)系統(tǒng)安全保障措施
隨著網(wǎng)上招投標(biāo)系統(tǒng)的不斷發(fā)展,其覆蓋面也在不斷提高,大有取代傳統(tǒng)紙質(zhì)評標(biāo)之勢。因此,對于網(wǎng)上招投標(biāo)系統(tǒng),不能單單將其視為一種工具,而應(yīng)將其視為生產(chǎn)資料不可分割的組成部分,從安全生產(chǎn)的角度對網(wǎng)上招投標(biāo)系統(tǒng)進行評估、建設(shè)與維護。文章將通過不同的安全子系統(tǒng)分別闡述相應(yīng)的保障措施,需要注意的是,這些安全子系統(tǒng)都必須具有合乎現(xiàn)實要求的健壯性,否則就如木桶原理所言,短板的存在可能導(dǎo)致整個系統(tǒng)的嚴(yán)重安全風(fēng)險。
2.1 網(wǎng)絡(luò)機房的安全保障
網(wǎng)上招投標(biāo)系統(tǒng)安全措施從最初的數(shù)據(jù)庫備份,到架設(shè)防火墻,再到后來的架設(shè)防毒墻、IDS、IPS、運維審計系統(tǒng)等,其基礎(chǔ)都離不開環(huán)境的安全,如果沒有基礎(chǔ)環(huán)境的安全,一切安全措施都將是空中樓閣。
機房物理環(huán)境安全一般應(yīng)考慮幾點。
(1)電力供應(yīng)的連續(xù)性是否有保障,是否配備了UPS,停止供電致系統(tǒng)關(guān)閉后,重新提供服的時間是否在可接受范圍內(nèi)。
(2)是否安裝了空調(diào)系統(tǒng)以及空調(diào)系統(tǒng)的連續(xù)工作能力。
(3)消防設(shè)施是否安裝到位。是否安裝了監(jiān)控設(shè)施并有專人負(fù)責(zé)管理,監(jiān)控文件的保存是否安全。
(4)機房邊界(天花板,地板等)強度是否達(dá)標(biāo)。公眾訪問區(qū)與核心業(yè)務(wù)區(qū)是否隔離,是否建立了門禁系統(tǒng)等。
2.2 硬件系統(tǒng)安全保障
這里的硬件系統(tǒng)安全主要指服務(wù)器系統(tǒng)及存儲系統(tǒng)的安全。由于服務(wù)器系統(tǒng)是24小時不間斷運行,其單個部件發(fā)生故障的概率很高,特別是存儲系統(tǒng)中的磁盤,目前存儲冗余系統(tǒng)一般采用RAID技術(shù)構(gòu)建RAID5系統(tǒng),此級別冗余系統(tǒng)最多可容許同時兩塊硬盤故障,但由于訪問頻率很高,讀寫操作頻繁,兩塊磁盤同時發(fā)生故障的概率也很高。為此,在單位建立了巡檢制度,每周對機房進行兩次巡檢,發(fā)現(xiàn)故障及時處理解決。通過巡檢,我們及時處理了磁盤故障、RAID控制卡故障、CPU故障、內(nèi)存故障、主板故障等多類硬件故障。今后,可以考慮將服務(wù)器資源及存儲資源進行云托管,進一步保障服務(wù)的穩(wěn)定性。
2.3 網(wǎng)絡(luò)環(huán)境安全保障
為應(yīng)對日漸增多的網(wǎng)絡(luò)攻擊,保障網(wǎng)絡(luò)通信安全,需要建立基本的網(wǎng)絡(luò)保障體系,在架設(shè)防火墻、防毒墻、IPS/IDS之后,更重要的是根據(jù)實際情況做好合理的配置。在交換機上做好VLan的劃分,防止網(wǎng)絡(luò)風(fēng)暴,對需要數(shù)據(jù)交互服務(wù)的業(yè)務(wù),建立安全的VPN隧道??梢酝ㄟ^架設(shè)前置服務(wù)器,以保障網(wǎng)絡(luò)數(shù)據(jù)交互的便捷性、連續(xù)性及穩(wěn)定性,減少核心業(yè)務(wù)服務(wù)器的計算負(fù)擔(dān)。還要做好URL過濾,防止未經(jīng)授權(quán)的Web訪問。
2.4 軟件系統(tǒng)環(huán)境安全保障
與專業(yè)網(wǎng)絡(luò)公司合作,定期對系統(tǒng)進行掃描,及時發(fā)現(xiàn)惡意代碼及系統(tǒng)漏洞,進行風(fēng)險評估后形成掃描報告,對于較為嚴(yán)重的威脅及系統(tǒng)漏洞必須及時處理,必要時可召開聯(lián)席會議商討對策。對于對外提供服務(wù)的網(wǎng)站系統(tǒng),可自行模擬黑客攻擊,檢測網(wǎng)站的健壯性和抗攻擊能力。服務(wù)器端殺毒軟件必須及時更新,通過光驅(qū)、USB接口或郵件服務(wù)器讀入系統(tǒng)的電子文件必須首先進行掃描。
2.5 數(shù)據(jù)備份安全保障
根據(jù)制定的備份策略定期備份數(shù)據(jù)庫文件,以便在出現(xiàn)災(zāi)難或媒介失效的情況下恢復(fù)信息,保證開評標(biāo)的正常進行。
要選擇合適的備份地點和備份方法,有條件的應(yīng)當(dāng)同時進行異地備份。在備份方法上,全數(shù)據(jù)備份對所有選擇備份的數(shù)據(jù)進行備份。全數(shù)據(jù)備份比其他備份方式需要更多的時間和數(shù)據(jù)存儲容量,但它是數(shù)據(jù)恢復(fù)最簡單和容易的方法。增量備份是對上次備份后所有發(fā)生變化的數(shù)據(jù)進行備份。增量備份比其他方法需要更少的時間和數(shù)據(jù)存儲容量,但它的數(shù)據(jù)恢復(fù)方式最復(fù)雜。差異備份對上一次全數(shù)據(jù)備份發(fā)生變化的數(shù)據(jù)進行備份。它比全數(shù)據(jù)備份需要更少的時間和數(shù)據(jù)存儲容量,比增量備份對數(shù)據(jù)的恢復(fù)更簡單和容易??紤]到數(shù)據(jù)恢復(fù)時間及目前存儲介質(zhì)成本較低的情況,推薦采用全數(shù)據(jù)備份。
2.6 運維安全保障
網(wǎng)上招投標(biāo)系統(tǒng)往往采用第三方軟件公司開發(fā)的模式,由建設(shè)單位自行開發(fā)的比例較少,由于程序更新,系統(tǒng)維護的需要,相關(guān)人員必然要登陸服務(wù)器或網(wǎng)絡(luò)設(shè)備進行操作,為了防止程序開發(fā)人員、系統(tǒng)維護人員對系統(tǒng)的惡意篡改或無意識地錯誤更改,避免開發(fā)人員的非授權(quán)操作,我們建立了運維監(jiān)控系統(tǒng)。只對特定的管理者開放接口,通過架設(shè)運維管理機,對授權(quán)管理者的操作行為進行全程監(jiān)控記錄,可以有效地防止開發(fā)公司人員的非法操作,同時也是對相關(guān)人員的保護。
2.7 日志安全審計及權(quán)限管理
定期巡檢時,認(rèn)真查看操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備等底層系統(tǒng)產(chǎn)生的日志,分析用戶活動記錄、異常情況和信息安全事件的審計日志 ,如登錄和退出、成功的和被拒絕的對系統(tǒng)嘗試訪問的記錄、特殊權(quán)限的使用、網(wǎng)絡(luò)地址和協(xié)議、訪問控制措施系統(tǒng)引發(fā)的警報等。在應(yīng)用層,通過對網(wǎng)上招投標(biāo)系統(tǒng)嵌入安全審計機制,記錄數(shù)據(jù)的訪問更改和刪除、頁面的訪問甚至按鈕的操作,這樣在今后的事件回溯中,可以做到有據(jù)可查。
除對系統(tǒng)事件及用戶行為記錄外,還應(yīng)對用戶的權(quán)限做合理的配置,按部門、崗位、角色等要素分配工作需要的功能,禁止用戶的越權(quán)操作。嚴(yán)格限制管理員權(quán)限的分配及使用,因為特殊權(quán)限的不當(dāng)使用會對系統(tǒng)造成重大影響。
還應(yīng)當(dāng)要求用戶在選擇及使用口令時,遵循良好的安全習(xí)慣,如用戶初次登錄必須修改初始口令,必須建立強度滿足要求的口令,系統(tǒng)口令策略應(yīng)強于用戶口令策略等。
3 網(wǎng)上招投標(biāo)系統(tǒng)安全管理存在的問題及對策
3.1 建立健全安全標(biāo)準(zhǔn)規(guī)范,加強網(wǎng)上招投標(biāo)系統(tǒng)安全評審力度
應(yīng)在較高層級制定統(tǒng)一的網(wǎng)上招投標(biāo)系統(tǒng)安全標(biāo)準(zhǔn)規(guī)范,并對各地網(wǎng)上招投標(biāo)系統(tǒng)的安全性組織專家評審,評審?fù)ㄟ^后方可正式投入使用。
2012年11月份,江蘇省招投標(biāo)行政管理機構(gòu)印發(fā)了《江蘇省建設(shè)工程招標(biāo)投標(biāo)信息系統(tǒng)安全管理規(guī)定》(試行)(以下簡稱《規(guī)定》),對安全管理的各項措施做了較為細(xì)致的規(guī)定,并在安全管理方面對各地招投標(biāo)管理機構(gòu)及交易中心的職責(zé)進行了劃分,明確了雙方的責(zé)任,規(guī)定招投標(biāo)管理機構(gòu)負(fù)責(zé)有關(guān)招投標(biāo)信息安全的管理、監(jiān)督、檢查和指導(dǎo)培訓(xùn)工作,交易中心負(fù)責(zé)有關(guān)系統(tǒng)和網(wǎng)絡(luò)的運行、維護、服務(wù)、檢查和培訓(xùn)工作。
但是,由于各地的信息化建設(shè)水平不一,在要求各地執(zhí)行安全管理規(guī)定的同時,上級管理部門應(yīng)給予相應(yīng)的指導(dǎo)?!兑?guī)定》要求招投標(biāo)管理機構(gòu)應(yīng)定期檢查指導(dǎo)工作,但由于管理機構(gòu)技術(shù)力量缺乏,不利于更好地開展工作。因此,應(yīng)充分發(fā)揮交易中心專業(yè)技術(shù)力量優(yōu)勢,主管部門出臺相關(guān)政策文件,鼓勵與高校及系統(tǒng)安全技術(shù)企業(yè)展開合作,逐步構(gòu)建符合安全管理規(guī)定的安全管理體系。同時,主管部門應(yīng)進一步組織專家對網(wǎng)上招投標(biāo)系統(tǒng)進行安全保障評審,確保系統(tǒng)安全性。
另一方面,國家信息中心信息安全評估處相關(guān)人員表示,政府正在推行信息安全績效考核,將其納入政府部門的工作考評中。作為招投標(biāo)管理部門,也應(yīng)將網(wǎng)上招投標(biāo)系統(tǒng)的安全保障納入績效考核體系。
3.2 進一步加強對信息處理權(quán)力的平衡與制約
網(wǎng)上招投標(biāo)系統(tǒng)不僅僅是標(biāo)書的電子化、評標(biāo)的電子化,也包含了工作流程的電子化,審批流程的電子化,行政監(jiān)察的電子化。就目前的現(xiàn)狀而言,系統(tǒng)仍在不斷的發(fā)展完善之中,承擔(dān)具體系統(tǒng)建設(shè)任務(wù)的信息部門,其責(zé)任、權(quán)力及風(fēng)險也在不斷加大。事實上,多數(shù)的數(shù)據(jù)變更及特殊事項的處理均是由信息部門完成,理論上說,信息部門可以修改其認(rèn)為必要修改的任意數(shù)據(jù)。雖然具有數(shù)據(jù)庫的日志系統(tǒng)以及應(yīng)用層的操作審計系統(tǒng),但操作審計的粒度大小以及數(shù)據(jù)日志本身的可修改性導(dǎo)致無法必然保證每一操作記錄的完整性,因此,如果發(fā)生安全事件,極易發(fā)生當(dāng)事人“用事實證明事實的不存在”。從各地實踐看,也發(fā)生過軟件開發(fā)公司人員接受商業(yè)賄賂,向投標(biāo)單位泄露應(yīng)當(dāng)保密的信息事件。因此,必須建立完備的監(jiān)督制衡機制,防止監(jiān)守自盜。除數(shù)據(jù)變更的雙層審核機制外,任一有關(guān)安全系統(tǒng)的密碼均不應(yīng)由一人掌握,也就是說,對任一敏感數(shù)據(jù)的訪問或更改,均應(yīng)由兩人以上知曉。由于電子招投標(biāo)系統(tǒng)的快速發(fā)展,經(jīng)常性的數(shù)據(jù)變更不可避免,這就更需要信息部門提高安全意識,切實執(zhí)行各項安全管理制度。
3.3 進一步加強對信息安全管理人員的激勵
《規(guī)定》要求“各單位須成立信息系統(tǒng)安全領(lǐng)導(dǎo)小組,并指定專(兼)職的安全員”,對“未按本規(guī)定加強招投標(biāo)信息系統(tǒng)和網(wǎng)絡(luò)安全管理造成安全事故的,安全領(lǐng)導(dǎo)小組負(fù)責(zé)人與安全員共同承擔(dān)有關(guān)責(zé)任”。實踐中,安全員往往由信息部門工作人員擔(dān)任,由于招投標(biāo)市場關(guān)注度高,利益相關(guān)群體組成復(fù)雜,利益訴求多元,致使訪問量較大的網(wǎng)上招投標(biāo)系統(tǒng)容易成為攻擊的對象。系統(tǒng)安全人員承受著巨大的心理壓力,招投標(biāo)系統(tǒng)的安全雖極為重要,但并不是各單位的核心業(yè)務(wù),加之目前各事業(yè)單位普遍實行績效工資體系,有較為明晰的考核標(biāo)準(zhǔn),系統(tǒng)安全管理人員面臨著這樣一種環(huán)境:即不出問題則無法感知其存在,出現(xiàn)問題則面臨較大壓力。按照赫茨伯格的雙因素理論,組織應(yīng)當(dāng)更加注重“激勵因素”的提供,包括認(rèn)可、成就和責(zé)任以及更為完善的績效標(biāo)準(zhǔn)等,以更好地發(fā)揮系統(tǒng)安全管理人員的價值。
3.4 以審慎的態(tài)度加強在線支付的安全管理
在線支付在電子商務(wù)領(lǐng)域已被廣泛應(yīng)用,招投標(biāo)業(yè)務(wù)因牽涉到各類費用(招標(biāo)文件費、招投標(biāo)工具使用費、交易平臺使用費等)的收取及劃轉(zhuǎn),全面應(yīng)用在線支付可以極大地方便當(dāng)事人,這是大勢所趨。但由此產(chǎn)生的支付安全等問題也應(yīng)當(dāng)引起我們的重視。
首先對第三方支付平臺的選擇應(yīng)持審慎態(tài)度。目前市場上存在許多第三方支付平臺,這些平臺基本上是企業(yè)化運作,國家對其運作的監(jiān)管并不完善,事實上,也發(fā)生過第三方平臺的商業(yè)欺詐行為。因此,選擇一家信譽好、實力強的企業(yè)就十分必要,否則一旦第三方平臺任意挪用款項甚至卷款而逃,給招投標(biāo)當(dāng)事人帶來的損失將是巨大的。
其次,要搭建網(wǎng)上招投標(biāo)系統(tǒng)與支付平臺的安全網(wǎng)關(guān),保障交易數(shù)據(jù)的安全性,資金交易的數(shù)據(jù)應(yīng)是加密的,不可讀取的,投標(biāo)人(支付人)的信息也應(yīng)當(dāng)在一定時期內(nèi)是加密的或隱藏的。
再次,對錯誤的交易信息或異常的交易指令應(yīng)有處理措施。如費用的重復(fù)支付、賬號錯誤、指令的異常丟失等,要能夠?qū)崟r監(jiān)測或有補救措施,對于財務(wù)部門應(yīng)具有對賬功能,保障招投標(biāo)各方當(dāng)事人的支付安全。
3.5 進一步增強全體員工的安全意識
網(wǎng)上招投標(biāo)系統(tǒng)的安全除應(yīng)在技術(shù)措施上做好保障外,還應(yīng)在系統(tǒng)使用者的因素上進一步加強全體員工的安全意識。
一是加強法律法規(guī)的學(xué)習(xí),特別是招投標(biāo)領(lǐng)域的法律法規(guī),因網(wǎng)上招投標(biāo)系統(tǒng)與法律法規(guī)結(jié)合的十分緊密,只有對法律法規(guī)有較為深刻的認(rèn)識,才能在工作中明確什么是應(yīng)當(dāng)做的,什么是不能做的。
二是要對基本的計算機安全有一定了解,主動加強主機安全。如果客戶端中毒或被植入木馬,網(wǎng)上招投標(biāo)中的敏感數(shù)據(jù)就有可能泄露。
三是進一步增強拒腐防變的意識,特別是關(guān)鍵崗位人員,由于其可以了解報名情況、資格審查情況或具體評標(biāo)情況,往往是投標(biāo)單位的關(guān)注對象,這些人員尤其應(yīng)增強安全意識,加強對自身的要求。
4 結(jié)束語
網(wǎng)上招投標(biāo)系統(tǒng)的安全管理是一項系統(tǒng)工程,對招投標(biāo)活動的正常開展具有重要意義,因為網(wǎng)上招投標(biāo)系統(tǒng)本身就是信息技術(shù)與招投標(biāo)活動的結(jié)合,所以其安全管理就必然包括技術(shù)、管理、人員等多個方面。隨著信息技術(shù)的不斷發(fā)展以及招投標(biāo)管理體制的不斷創(chuàng)新,網(wǎng)上招投標(biāo)系統(tǒng)的安全管理也應(yīng)當(dāng)與時俱進,不斷發(fā)展,其最終目的是為了更好的方便招投標(biāo)各方當(dāng)事人,有力保障各方當(dāng)事人的合法權(quán)益。
參考文獻
[1] 王存福.透視政務(wù)網(wǎng)站三短板[J].半月談,2014.1 .
[2] 蘇建招辦[2012]3號.關(guān)于印發(fā)《江蘇省建設(shè)工程招標(biāo)投標(biāo)信息系統(tǒng)安全管理規(guī)定》(試行)的通知.
[3] 徐立新,郭祖華.在線招投標(biāo)W eb系統(tǒng)安全結(jié)構(gòu)及關(guān)鍵技術(shù)的研究[J].計算機工程與設(shè)計,2006,27( 9).
關(guān)鍵詞:熱網(wǎng)管道;監(jiān)控系統(tǒng);設(shè)計;實現(xiàn)
國家最新的城市建設(shè)規(guī)劃以及經(jīng)濟發(fā)展規(guī)劃,都對城市能源結(jié)構(gòu)的優(yōu)化問題提出了新的要求,熱網(wǎng)管道監(jiān)控系統(tǒng)通過對熱網(wǎng)管道的遠(yuǎn)程監(jiān)測不僅能夠掌握熱網(wǎng)管道的即時狀態(tài),還能夠為維護人員提供準(zhǔn)確的故障信息,進而提高熱網(wǎng)的管理水平,節(jié)省了人力、物力和能源,有助于熱電企業(yè)社會效益、經(jīng)濟效益和環(huán)境效益的提高。
一、熱網(wǎng)管道監(jiān)控系統(tǒng)概述
熱網(wǎng)管道監(jiān)控系統(tǒng)是熱網(wǎng)管理的重要組成部分,該系統(tǒng)通過計算機和通信、供熱技術(shù)、自動化控制技術(shù)構(gòu)成熱望管道的現(xiàn)代化控制系統(tǒng),對熱望管道進行集中監(jiān)控和量化管理,為熱網(wǎng)的穩(wěn)定、安全的運行提供了保障。
1.熱網(wǎng)管道監(jiān)控系統(tǒng)的組成
該系統(tǒng)主要由中央計算機監(jiān)控系統(tǒng)和通訊網(wǎng)絡(luò)系統(tǒng)、現(xiàn)場采集終端等部分組成,中央計算機監(jiān)控系統(tǒng)實現(xiàn)實時報警、用戶管理等功能,現(xiàn)場采集終端負(fù)責(zé)實時測量、采集數(shù)據(jù),通訊網(wǎng)絡(luò)系統(tǒng)負(fù)責(zé)實現(xiàn)二者的數(shù)據(jù)運輸和功能控制。目前我國比較先進而實用的一種通訊網(wǎng)絡(luò)系統(tǒng)組成是:管理層以太網(wǎng)為第一層次,GPRS網(wǎng)絡(luò)為第二層次,以RS485通訊接口為第三層次,現(xiàn)場終端采集系統(tǒng)利用RS485通訊接口傳輸?shù)紾PRS DTU,再發(fā)到監(jiān)控中心。
2.熱網(wǎng)管道監(jiān)控系統(tǒng)的目的
首先,該系統(tǒng)將熱用戶與熱源結(jié)合以實行統(tǒng)一管理,保證整個系統(tǒng)的協(xié)調(diào)有序;其次,該系統(tǒng)能達(dá)到減員增效的效果,通過高自動化的監(jiān)控系統(tǒng)提高各環(huán)節(jié)工作的效率,減少工作量和勞動強度;再次,該系統(tǒng)能夠調(diào)節(jié)供熱系統(tǒng),進而改善了對熱用戶的服務(wù)質(zhì)量;最后,該系統(tǒng)提高了供熱系統(tǒng)的經(jīng)濟性。
3.熱網(wǎng)管道監(jiān)控系統(tǒng)的通訊方式
根據(jù)熱用戶的需要,該系統(tǒng)的通訊方式一般分為有線和無限兩種通訊方式,有線通訊方式分為專用電纜和遠(yuǎn)程撥號兩種,前者的優(yōu)點是低成本和較高的可靠性,缺點是距離過短且鋪設(shè)線路成本高、維修困難等等;后者可以不受地域制約,但通訊速度比較慢,若是使用公用電話網(wǎng)費用會比較高。無線通訊方式分為無線電臺和商用網(wǎng)絡(luò)兩種,前者的缺點主要是受電臺的發(fā)射功率、數(shù)據(jù)查詢方式、安裝環(huán)境等方面制約;后者中GPRS能夠提供高效而低成本的數(shù)據(jù)服務(wù),建設(shè)周期短,服務(wù)質(zhì)量好,能夠適應(yīng)大部分安裝環(huán)境。
4.熱網(wǎng)管道監(jiān)控系統(tǒng)軟件
系統(tǒng)軟件能夠進行遠(yuǎn)距離的數(shù)據(jù)采集和監(jiān)控,24小時將熱網(wǎng)管道的物理量數(shù)據(jù)顯示在系統(tǒng)屏幕上,并生成各種相關(guān)報表,對異常情況和事故提供報警提示和記錄打印。系統(tǒng)中的組態(tài)軟件以多變的組態(tài)方式能提供很好的用戶界面和使用方法,它專用于數(shù)據(jù)的采集以及過程的控制,支持各種計算機設(shè)備和I/O設(shè)備,能夠完成各項監(jiān)控功能,目前我國國產(chǎn)的組態(tài)王、虎翼等組態(tài)軟件產(chǎn)品不僅有著一定的價格優(yōu)勢,產(chǎn)品技術(shù)也已較為成熟;系統(tǒng)中的防火墻系統(tǒng)能夠阻止非法或未經(jīng)授權(quán)的通信,通過在外部網(wǎng)與監(jiān)控系統(tǒng)網(wǎng)絡(luò)間以路由器、軟件構(gòu)成的組合能夠初步保障網(wǎng)絡(luò)系統(tǒng)的安全運行。
5.熱網(wǎng)管道監(jiān)控系統(tǒng)的設(shè)計與實現(xiàn)原則
監(jiān)控系統(tǒng)的設(shè)計與實現(xiàn)需要遵循以下幾個原則:首先是實用性原則,系統(tǒng)的功能要滿足項目要求,在操作、報表處理、報警功能等各個方面需要達(dá)到要求的水平;其次是先進性原則,系統(tǒng)要使用國際先進的水平和標(biāo)準(zhǔn)體系,在控制策略、軟件平臺、體系結(jié)構(gòu)等方面能保證在一段時間內(nèi)仍然具有實用性;再次是開放性原則,系統(tǒng)需要支持最新的開發(fā)技術(shù),為系統(tǒng)開放通訊提供方便;第四是可靠性原則,系統(tǒng)能夠在要求的條件下,在要求的時間內(nèi)完成要求的任務(wù);第五是經(jīng)濟性原則,在保證其他原則的前提下,系統(tǒng)的建設(shè)成本、維護費用等成本支出盡可能小,運行后的經(jīng)濟收益要盡可能大。
6.熱網(wǎng)管道監(jiān)控系統(tǒng)系統(tǒng)的安全
為保證系統(tǒng)安全,除了設(shè)置硬件防火墻外還可使用兩臺交換機確保網(wǎng)絡(luò)安全,利用組態(tài)軟件進行系統(tǒng)的安全管理,在系統(tǒng)的服務(wù)器和臺式機上安裝相應(yīng)級別的防火墻和殺毒軟件
二、熱網(wǎng)管道監(jiān)控系統(tǒng)的設(shè)計與實現(xiàn)
系統(tǒng)的設(shè)計與實現(xiàn),需要根據(jù)項目的實際情況,秉承可靠性等相關(guān)原則,并做好管理工作以保證監(jiān)控系統(tǒng)項目的順利實現(xiàn)。
1.熱網(wǎng)管道監(jiān)控系統(tǒng)設(shè)計與實現(xiàn)的準(zhǔn)備工作
首先要確定好系統(tǒng)的硬件和軟件,確定監(jiān)控數(shù)據(jù)服務(wù)器、監(jiān)控工作站、交換機、防火墻、彩色打印機、熱電陰等等的型號和數(shù)量,軟件方面確定操作系統(tǒng)、組態(tài)軟件、數(shù)據(jù)庫管理軟件等軟件的型號和套數(shù),例如考慮具體需要和產(chǎn)品的性價比可以選擇98臺上海耀明儀表控制公司的FC6000通用流量演算器作為系統(tǒng)的智能流量儀表;其次要確定項目管理團隊,要根據(jù)實際情況設(shè)立項目管理機構(gòu)和多個實施小組,并確定相應(yīng)的職責(zé),實施逐級審批制度,并加強項目質(zhì)量管理和變更的控制工作,切實做好從項目啟動到系統(tǒng)驗收的管理工作。
2.通訊網(wǎng)絡(luò)的設(shè)計與實現(xiàn)
通訊網(wǎng)絡(luò)是熱網(wǎng)管道監(jiān)控系統(tǒng)穩(wěn)定運行的重要基礎(chǔ),例如在熱網(wǎng)監(jiān)控室可選用以太網(wǎng)路,通過GPRS網(wǎng)絡(luò)進行監(jiān)控和管理,可使用北京三維力控公司的工業(yè)組態(tài)軟件,用高速網(wǎng)絡(luò)連接工程師站、服務(wù)器、操作員站等。由于熱電行業(yè)對監(jiān)控系統(tǒng)的要求比較高,需要保證系統(tǒng)的持續(xù)運行,因而要設(shè)立多個人機監(jiān)控站,在服務(wù)器、網(wǎng)絡(luò)以及客戶端等方面都需要根據(jù)情況進行多重配置,組態(tài)軟件要能夠提供多種冗余模式來保證系統(tǒng)的穩(wěn)定和安全。在數(shù)據(jù)傳輸網(wǎng)絡(luò)方面,需要考慮熱用戶、熱源點的分布情況,多使用具有諸多優(yōu)勢的GPRS網(wǎng)絡(luò),可在現(xiàn)場監(jiān)控點安裝GPRS DTU,并配備中國移動通信的SIM卡,并設(shè)置好DTU參數(shù)設(shè)置和連接設(shè)置等等?,F(xiàn)場數(shù)據(jù)采集系統(tǒng)需要在設(shè)計并準(zhǔn)備好相應(yīng)的采集設(shè)備,進行流量表、變送器、熱電阻等的安裝,可以在UPS電源處并聯(lián)電源監(jiān)視中間繼電器以實現(xiàn)電源監(jiān)視功能,并可在熱用戶處的儀表柜加設(shè)巡檢旋鈕開關(guān)以增加巡檢功能。
3.熱網(wǎng)管道監(jiān)控系統(tǒng)功能的設(shè)計與實現(xiàn)
利用工業(yè)組態(tài)軟件進行軟件二次開發(fā),創(chuàng)立好工程項目后,新建I/O設(shè)備,然后利用數(shù)據(jù)庫管理器對數(shù)據(jù)點進行定義,設(shè)定數(shù)據(jù)庫和圖形功能、監(jiān)控功能、報警功能、管理功能組態(tài),并編譯應(yīng)用工程,Web服務(wù)和界面。
4.熱網(wǎng)管道監(jiān)控系統(tǒng)安全的設(shè)計與實現(xiàn)
在監(jiān)控網(wǎng)和公網(wǎng)間配置硬件防火墻,天融信公司的NCFW4000硬件防火墻的應(yīng)用效果就比較好,并進行交換機的設(shè)計對用戶進行區(qū)分和控制,配合其他設(shè)備進行網(wǎng)絡(luò)的監(jiān)控和安全防范,對組態(tài)軟件進行用戶級別、安全區(qū)、系統(tǒng)安全和工程加密等安全管理,構(gòu)建病毒防護體系,在服務(wù)器和臺式機上分別按照相應(yīng)級別的防火墻軟件和殺毒軟件。
5.熱網(wǎng)管道監(jiān)控系統(tǒng)項目的測試
最后,要在監(jiān)控系統(tǒng)項目完成后進行驗收和試運行,對圖形、監(jiān)控等功能板塊進行測試,保證對熱源點、熱用戶能夠進行實時的熱力數(shù)據(jù)采集和管理。
總結(jié):
熱網(wǎng)管道監(jiān)控系統(tǒng)是結(jié)合軟件、硬件的整套平臺,要在系統(tǒng)設(shè)計與實現(xiàn)時根據(jù)實際情況,秉承安全性、經(jīng)濟性等原則,并針對存在的問題進行不斷的改進和完善,在提高熱網(wǎng)效益的同時,提高對熱用戶服務(wù)的質(zhì)量。
參考文獻:
[1] 丁艷華. 熱網(wǎng)遠(yuǎn)程監(jiān)控系統(tǒng)的設(shè)計與實現(xiàn)[J]. 城市公用事業(yè), 2005,(02)
[2] 朱明清,田民,張遷禮,李乃川. 基于PLC、GPRS網(wǎng)絡(luò)和組態(tài)軟件的城市熱網(wǎng)監(jiān)控系統(tǒng)的設(shè)計與實現(xiàn)[J]. 自動化技術(shù)與應(yīng)用, 2008,(05)
[3] 宋愛平,朱忠芳. 熱網(wǎng)智能終端及其在熱網(wǎng)監(jiān)控系統(tǒng)中的應(yīng)用[J]. 自動化儀表, 2008,(07)
姓名:修麗杰
性別:女
出生日期:1980年1月3日
籍貫:吉林長春
學(xué)歷:大學(xué)本科
職稱:助理工程師
工作單位:吉林大學(xué)后勤服務(wù)集團
研究方向:暖通工程
姓名:姜正平
性別:男
出生日期:1962年7月19日
籍貫:吉林長春
學(xué)歷:大學(xué)本科
職稱:工程師
《意見》指出,推進大眾創(chuàng)業(yè)萬眾創(chuàng)新是增強發(fā)展新動能、促進社會就業(yè)、提高發(fā)展質(zhì)量效益的重要途徑,是實施創(chuàng)新驅(qū)動發(fā)展戰(zhàn)略的重要支撐,國務(wù)院陸續(xù)出臺了一系列重要支持政策和舉措,為經(jīng)濟平穩(wěn)較快發(fā)展發(fā)揮了關(guān)鍵作用。當(dāng)前,全國各地涌現(xiàn)出一批有亮點、有潛力、有特色的眾創(chuàng)空間,已經(jīng)成為大眾創(chuàng)業(yè)萬眾創(chuàng)新的重要陣地和創(chuàng)新創(chuàng)業(yè)者的聚集地,呈現(xiàn)蓬勃發(fā)展的良好勢頭。
《意見》提出,為進一步調(diào)動各類創(chuàng)新主體的積極性和創(chuàng)造性,充分發(fā)揮科技創(chuàng)新的引領(lǐng)和驅(qū)動作用,緊密對接實體經(jīng)濟,有效支撐我國經(jīng)濟結(jié)構(gòu)調(diào)整和產(chǎn)業(yè)轉(zhuǎn)型升級,需要繼續(xù)推動眾創(chuàng)空間向縱深發(fā)展。通過龍頭企業(yè)、中小微企業(yè)、科研院所、高校、創(chuàng)客等多方協(xié)同,打造產(chǎn)學(xué)研用緊密結(jié)合的眾創(chuàng)空間,吸引更多科技人員投身科技型創(chuàng)新創(chuàng)業(yè),促進各類創(chuàng)新要素的高效配置和有效集成,推進產(chǎn)業(yè)鏈創(chuàng)新鏈深度融合,不斷提升服務(wù)創(chuàng)新創(chuàng)業(yè)的能力和水平。
《意見》強調(diào),重點在電子信息、生物技術(shù)、現(xiàn)代農(nóng)業(yè)、高端裝備制造、新能源、新材料、節(jié)能環(huán)保、醫(yī)藥衛(wèi)生、文化創(chuàng)意和現(xiàn)代服務(wù)業(yè)等產(chǎn)業(yè)領(lǐng)域加快建設(shè)一批眾創(chuàng)空間。鼓勵龍頭骨干企業(yè)圍繞主營業(yè)務(wù)方向,按照市場機制與其他創(chuàng)業(yè)主體協(xié)同聚集,形成以龍頭骨干企業(yè)為核心、高校院所積極參與、輻射帶動中小微企業(yè)成長發(fā)展的產(chǎn)業(yè)創(chuàng)新生態(tài)群落。鼓勵科研院所、高校圍繞優(yōu)勢專業(yè)領(lǐng)域,建設(shè)以科技人員為核心、以成果轉(zhuǎn)移轉(zhuǎn)化為主要內(nèi)容的眾創(chuàng)空間,為科技型創(chuàng)新創(chuàng)業(yè)提供專業(yè)化服務(wù)。依托國家自主創(chuàng)新示范區(qū)、國家高新技術(shù)產(chǎn)業(yè)開發(fā)區(qū)等試點建設(shè)一批國家級創(chuàng)新平臺。發(fā)揮重點區(qū)域創(chuàng)新創(chuàng)業(yè)要素集聚優(yōu)勢,與科技企業(yè)孵化器、加速器及產(chǎn)業(yè)園等共同形成創(chuàng)新創(chuàng)業(yè)生態(tài)體系。鼓勵龍頭骨干企業(yè)、高校、科研院所與國外先進創(chuàng)業(yè)孵化機構(gòu)開展對接合作,提升眾創(chuàng)空間發(fā)展的國際化水平。
《意見》要求,要從財政資金支持、稅收政策優(yōu)惠、金融手段創(chuàng)新等方面支持眾創(chuàng)空間的專業(yè)化發(fā)展。各有關(guān)部門和各?。▍^(qū)、市)要加強組織領(lǐng)導(dǎo)、示范引導(dǎo)、分類指導(dǎo)和宣傳推廣,為眾創(chuàng)空間專業(yè)化發(fā)展創(chuàng)造條件,在全社會弘揚創(chuàng)新創(chuàng)業(yè)文化,激發(fā)創(chuàng)新創(chuàng)業(yè)熱情。(布 軒)
中國鐵塔新建及改造存量基站2萬個
通信產(chǎn)業(yè)網(wǎng)訊 近日,北京市政府與中國鐵塔簽署戰(zhàn)略合作框架協(xié)議,共同提升首都信息基礎(chǔ)設(shè)施建設(shè)水平和信息化服務(wù)能力,快速推進“寬帶中國”和“互聯(lián)網(wǎng)+”行動戰(zhàn)略。中國鐵塔將北京市作為全國信息基礎(chǔ)設(shè)施布局重點區(qū)域,加大鐵塔、基站和室內(nèi)分布系統(tǒng)等信息基礎(chǔ)設(shè)施建設(shè)的投資力度,“十三五”期間預(yù)計共投入資金50億元,新建及改造存量基站2萬個,實現(xiàn)北京市的無線覆蓋率居全國領(lǐng)先地位;加強與北京市“互聯(lián)網(wǎng)+”相關(guān)產(chǎn)業(yè)合作,推進互聯(lián)網(wǎng)的創(chuàng)新成果與鐵塔相關(guān)制造業(yè)、建筑業(yè)等傳統(tǒng)領(lǐng)域融合。(高 超)
福建省 面推進三網(wǎng)融合
通信產(chǎn)業(yè)網(wǎng)訊 近日,經(jīng)福建省政府同意,福建省三網(wǎng)融合工作聯(lián)席會議辦公室印發(fā)《福建省貫徹國務(wù)院三網(wǎng)融合推廣方案的實施意見》(以下簡稱《意見》),推進福建省三網(wǎng)融合,壯大信息消費?!兑庖姟分赋?,各地政府應(yīng)將信息通信設(shè)施和廣電設(shè)施納入市政公用設(shè)施體系,協(xié)商電信、廣電企業(yè),為電信網(wǎng)、廣播電視網(wǎng)預(yù)留所需的管線通道及場地、機房、電力設(shè)施等,各類市政基礎(chǔ)設(shè)施和公共服務(wù)場所應(yīng)向電信網(wǎng)、廣播電視網(wǎng)開放,并為網(wǎng)絡(luò)的建設(shè)維護提供通行便利。此外,《意見》還就推動IPTV集成播控平臺盡快投入使用、加強網(wǎng)絡(luò)信息和文化安全監(jiān)管、進一步強化溝通協(xié)調(diào)能力提出明確要求。(婉 蓉)
河北省政府出臺 進“互聯(lián)網(wǎng)+”行動實施意見
通信產(chǎn)業(yè)網(wǎng)訊 河北省政府日前出臺《關(guān)于推進“互聯(lián)網(wǎng)+”行動的實施意見》,實施意見提出,在創(chuàng)業(yè)創(chuàng)新、制造業(yè)、現(xiàn)代農(nóng)業(yè)、智慧能源、現(xiàn)代金融、政府服務(wù)、民生服務(wù)、電子商務(wù)、便捷交通、生態(tài)環(huán)保、文化旅游等11個領(lǐng)域重點推進“互聯(lián)網(wǎng)+”行動,組織實施一批重點工程。
到2018年,河北省各市城區(qū)家庭普遍具備100Mbps寬帶接入能力,到2020年,省會及有條件的城市家庭具備1000Mbps寬帶接入能力。到2025年,網(wǎng)絡(luò)化、智能化、服務(wù)化、協(xié)同化的“互聯(lián)網(wǎng)+”產(chǎn)業(yè)生態(tài)體系基本完善,“互聯(lián)網(wǎng)+”將成為河北省經(jīng)濟社會創(chuàng)新發(fā)展的重要驅(qū)動力量。(曉 燕)
泰安鐵塔 成春節(jié)通信保障工作
通信產(chǎn)業(yè)網(wǎng)訊 今年春節(jié)是存量資產(chǎn)全面接收后第一個重大節(jié)日,通信保障迎來一次大考,為確保春節(jié)期間通信網(wǎng)絡(luò)安全暢通,泰安鐵塔公司提前部署,加強調(diào)度,多措并舉確保網(wǎng)絡(luò)運行穩(wěn)定,順利完成節(jié)日期間維護保障工作。
一、提前部署工作,制定應(yīng)急預(yù)案。二、加強節(jié)前巡檢,杜絕問題隱患。三、實現(xiàn)聯(lián)合監(jiān)控,提高保障效率。安排7×24小時值班,與三家運營商監(jiān)控中心實現(xiàn)聯(lián)合監(jiān)控,實時溝通,統(tǒng)一調(diào)度。四、加強現(xiàn)場調(diào)度,確??焖夙憫?yīng)。五、不斷總結(jié)經(jīng)驗,提高維護質(zhì)量。春節(jié)過后,公司總結(jié)推廣維護工作中的優(yōu)秀經(jīng)驗,查找不足,提出下一步整改措施。(郭 建)