前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全培訓(xùn)計(jì)劃主題范文,僅供參考,歡迎閱讀并收藏。
大家好!為認(rèn)真貫徹執(zhí)行“安全第一,預(yù)防為主,綜合治理”的方針,明確“以人為本、持續(xù)改進(jìn)”的安全理念,堅(jiān)持“管理、裝備、培訓(xùn)”并重的原則,對(duì)安全管理工作常抓不懈、警鐘常鳴。強(qiáng)化基層管理,加強(qiáng)員工安全教育培訓(xùn),加大安全投入,使安全生產(chǎn)工作保持了持續(xù)穩(wěn)定、健康發(fā)展的良好態(tài)勢(shì),杜絕了各類人身事故的發(fā)生,實(shí)現(xiàn)了安全生產(chǎn),截止到2020年03月31日,安全生產(chǎn)天數(shù)527天。現(xiàn)將項(xiàng)目基建安全情況匯報(bào)如下:
一、第一季度主要工作完成情況
按照廣東公司工作部署及要求,結(jié)合項(xiàng)目實(shí)際情況扎實(shí)開展各項(xiàng)安全生產(chǎn)工作,2020年第一季度,未發(fā)生人身傷亡事故,未發(fā)生一般及以上設(shè)備、火災(zāi)、水災(zāi)等各類事故。
(一)安全管理組織機(jī)構(gòu)健全及安全管理人員配備情況
安全管理力量進(jìn)一步增強(qiáng),主體建安施工單位增加1名安全管理人員;各班組人員配置情況:總承包單位2名安全管理人員;四川電建項(xiàng)目部3名安全管理人員(含安全總監(jiān)),項(xiàng)目各施工作業(yè)班組均配備專(兼)職安全管理人員,滿足施工需要。
(二)管理制度建設(shè)情況
按“安全制度落實(shí)年”活動(dòng)計(jì)劃,依據(jù)集團(tuán)公司、廣東公司管理制度,修訂完善項(xiàng)目部安全管理制度7項(xiàng)、環(huán)保管理制度1項(xiàng);按照項(xiàng)目部職能部門和人員變動(dòng)情況,修訂了項(xiàng)目部安全產(chǎn)責(zé)任制,更新了安全生產(chǎn)委員會(huì)人員。
(三)夯實(shí)安全基礎(chǔ),提升保障能力
1.開展危險(xiǎn)源及環(huán)境因素辨識(shí)評(píng)價(jià)。開展了危險(xiǎn)源及環(huán)境因素識(shí)別及評(píng)價(jià),確定不可接受風(fēng)險(xiǎn)105項(xiàng)、重要環(huán)境因素15項(xiàng),制訂實(shí)施控制措施,從源頭上預(yù)防安全事故發(fā)生。
2.強(qiáng)化安全生產(chǎn)投入管理。加強(qiáng)安全防護(hù)設(shè)施投入,保證安全生產(chǎn)費(fèi)用及時(shí)有效投入。2020年一季度,廣州萬博中央商務(wù)區(qū)分布式能源站項(xiàng)目安全生產(chǎn)費(fèi)用和環(huán)保費(fèi)用共計(jì)投入21.9萬元,總計(jì)投入99.15萬元,占建安造價(jià)0.83%。
3.加強(qiáng)反違章工作。2020年一季度,廣東萬博項(xiàng)目共計(jì)發(fā)現(xiàn)違章118條,整改118條,已全部整改完畢,工程總體累計(jì)處罰5.705萬元。
4.加強(qiáng)項(xiàng)目部安全培訓(xùn)教育工作,提升安全生產(chǎn)意識(shí),提升安全管理水平。組織項(xiàng)目部全體人參加了安全月答題考試;對(duì)4名新員工進(jìn)行了安全教育培訓(xùn),并多次組織黨團(tuán)小組現(xiàn)場(chǎng)文明施工活動(dòng);監(jiān)督施工單位做好人員安全教育培訓(xùn)工作,本季度共完成三級(jí)安全教育培訓(xùn)350余人次。
(四)增加了安全檢查力度
2020年項(xiàng)目部組織了春季安全大檢查、防汛專項(xiàng)檢查、電力建設(shè)工程施工現(xiàn)場(chǎng)安全專項(xiàng)檢查等工作,共查出安全問題118項(xiàng),已全部整改;各班組自查發(fā)現(xiàn)各類安全管理問題和現(xiàn)場(chǎng)隱患60余項(xiàng),已全部整改。
(五)對(duì)標(biāo)本安企業(yè)標(biāo)準(zhǔn)進(jìn)行檢查,加強(qiáng)管理單元建設(shè)
1.春季、秋季安全檢查期間,項(xiàng)目部對(duì)照本安企業(yè)標(biāo)準(zhǔn)進(jìn)行了檢查,并按照科工集團(tuán)《中國華電科工集團(tuán)有限公司安全積分制管理辦法(試行)》要求,進(jìn)行了積分。
2.加強(qiáng)本質(zhì)安全管理單元建設(shè)工作,總包項(xiàng)目部結(jié)合自身情況,進(jìn)行了管理單元層級(jí)劃分,根據(jù)實(shí)際情況編制了管理單元統(tǒng)一的記錄模板;項(xiàng)目部在集團(tuán)公司和華電科工聯(lián)合檢查過程中管理單元的管理受到了表揚(yáng),目前正在申報(bào)管理單元標(biāo)桿。
(六)復(fù)工復(fù)產(chǎn)教育培訓(xùn)及安全檢查方面
春節(jié)期間施工情況:土建隊(duì)伍全體放假,電氣(電纜橋架、室內(nèi)接地等)、機(jī)務(wù)(壓縮空氣系統(tǒng)、電動(dòng)葫蘆軌道梁、管道支架等安裝),項(xiàng)目未進(jìn)行全面停工。
按照地方質(zhì)安站復(fù)工復(fù)產(chǎn)要求,萬博項(xiàng)目部批復(fù)(土建)復(fù)工時(shí)間為2020年2月15日。
1、針對(duì)疫情防控特點(diǎn),總承包項(xiàng)目部與業(yè)主、監(jiān)理及施工單位共同協(xié)商,所有返崗人員按照個(gè)人信息及身體狀況,隔離7至14天,隔離最后兩至三天在隔離室進(jìn)行安全考試、簽訂安全生產(chǎn)責(zé)任狀及防疫安全承諾書;返崗第一天進(jìn)行血液試劑測(cè)試,并按批次進(jìn)行安全培訓(xùn)及安全技術(shù)交底,辦理出入證后方可進(jìn)場(chǎng)作業(yè)。
2、萬博項(xiàng)目部利用騰訊視頻會(huì)議召開復(fù)工復(fù)產(chǎn)收心會(huì),項(xiàng)目工程建設(shè)群下發(fā)上級(jí)單位安全、防疫管理要求,及時(shí)組織網(wǎng)絡(luò)學(xué)習(xí),在人員返崗后填寫會(huì)議培訓(xùn)表。
3、復(fù)工復(fù)產(chǎn)階段項(xiàng)目部組織開展專業(yè)性(機(jī)械設(shè)備、起重吊裝、臨時(shí)用電、腳手架、防火及辦公生活區(qū)域)等檢查;統(tǒng)一組織業(yè)主、監(jiān)理施工單位四方開展全面安全檢查工作。節(jié)后復(fù)工復(fù)產(chǎn)期間項(xiàng)目各項(xiàng)安全及防疫工作順利開展。
4、總包項(xiàng)目部嚴(yán)格執(zhí)行合同要求,與四川電建簽訂主建筑安裝施工合同及安全施工協(xié)議,監(jiān)督分承包單位是否進(jìn)行違法轉(zhuǎn)包,經(jīng)查未發(fā)生此類現(xiàn)象。
5、在復(fù)工復(fù)產(chǎn)期間,項(xiàng)目部組織召開網(wǎng)絡(luò)安全例會(huì),重點(diǎn)對(duì)現(xiàn)場(chǎng)作業(yè)安全及防疫情況進(jìn)行部署和落實(shí);項(xiàng)目安委會(huì)根據(jù)相關(guān)規(guī)定每季度末召開。
6、返崗及新入廠人員全部進(jìn)行三級(jí)安全教育考試,簽訂相關(guān)責(zé)任書、組織安全培訓(xùn),安全技術(shù)交底后持證上崗。
7、項(xiàng)目特種作業(yè)人員根據(jù)人員流動(dòng)情況定期更新。
8、項(xiàng)目部特種設(shè)備臺(tái)賬根據(jù)設(shè)備變動(dòng)定期更新,本年度主要更新為主廠房塔吊拆除并退場(chǎng),現(xiàn)場(chǎng)綜合樓施工區(qū)域一臺(tái)塔吊正常使用,并于本2月25日對(duì)塔吊進(jìn)行了檢查和維護(hù)保養(yǎng)。
9、項(xiàng)目現(xiàn)場(chǎng)主要使用起重工器具為手拉葫蘆、一臺(tái)電動(dòng)三輪車、一臺(tái)運(yùn)輸車,重點(diǎn)對(duì)管道安裝、電制冷安裝就位、軌道梁安裝使用手拉葫蘆進(jìn)行檢查檢測(cè),張貼合格證方可使用。
10、現(xiàn)場(chǎng)使用機(jī)械設(shè)備定期按制度要求進(jìn)行檢測(cè)。
11、各班組對(duì)工器具監(jiān)理使用臺(tái)賬及保養(yǎng)記錄,分承包商及總包單位定期對(duì)現(xiàn)場(chǎng)使用工器具及相關(guān)記錄進(jìn)行監(jiān)督檢查。
12、現(xiàn)階段項(xiàng)目施工重點(diǎn)操作規(guī)程有木工、鋼筋加工機(jī)械、電焊機(jī)、起重吊裝、電源盤及工器具等各類操作規(guī)程,全部有效。
13、項(xiàng)目部?;分饕婕把跻胰布坝推?,按規(guī)定設(shè)置滿足要求消防器材,分類存放及規(guī)范使用。
14、針對(duì)現(xiàn)場(chǎng)安全設(shè)施,重點(diǎn)為臨邊孔洞防護(hù)及張掛安全標(biāo)識(shí)、警示牌,規(guī)范現(xiàn)場(chǎng)作業(yè)安全環(huán)境。
15、除銹、切割、焊接等作業(yè)場(chǎng)所每日巡檢對(duì)作業(yè)人員帶護(hù)目鏡、防護(hù)口罩、手套等,確保職業(yè)健康安全。
16、項(xiàng)目部年初識(shí)別本年度危險(xiǎn)源并進(jìn)行審批,各類施工方案全部根據(jù)施工過程中存在的危險(xiǎn)源進(jìn)行識(shí)別并制定防控措施。
17、項(xiàng)目部每周開展安全隱患排查,下發(fā)隱患檢查通知單,對(duì)存在人身安全的問題立即進(jìn)行整改。
第一部分:XX年工作總結(jié)
XX年在公司“效益質(zhì)量年”的定位目標(biāo)指導(dǎo)下,緊緊圍繞公司“加強(qiáng)管理、保證質(zhì)量,降低成本、提高效益,深化改革、強(qiáng)化支撐”的網(wǎng)絡(luò)運(yùn)維方針,確保網(wǎng)絡(luò)運(yùn)行質(zhì)量,加強(qiáng)了基礎(chǔ)管理、網(wǎng)絡(luò)優(yōu)化、大客戶支撐以及安全生產(chǎn)等方面工作力度,積極開展降本增效活動(dòng),取得了一定的成績,現(xiàn)對(duì)全年工作總結(jié)如下。
一、加強(qiáng)基礎(chǔ)管理工作
我班組負(fù)責(zé)全區(qū)的網(wǎng)絡(luò)的維護(hù)、技術(shù)支持工作,為了更好的在數(shù)據(jù)網(wǎng)絡(luò)中開展各項(xiàng)數(shù)據(jù)業(yè)務(wù)和增值業(yè)務(wù),我班組在中心的領(lǐng)導(dǎo)下嚴(yán)格落實(shí)省公司精細(xì)化管理的要求,按照“共識(shí)、細(xì)化、落實(shí)”的六字方針,堅(jiān)持嚴(yán)格基礎(chǔ)管理工作,一年來,我班組堅(jiān)持不斷完善客戶的資料工作、各種網(wǎng)絡(luò)設(shè)備以及大客戶的應(yīng)急預(yù)案等各項(xiàng)基礎(chǔ)管理工作,特別是隨著三標(biāo)一體以及內(nèi)控工作的深入開展,更是要求我班組對(duì)擔(dān)負(fù)的各項(xiàng)工作必須有記錄,包括資料統(tǒng)計(jì)、障礙統(tǒng)計(jì)、網(wǎng)絡(luò)分析統(tǒng)計(jì)等,并且按照部門的各項(xiàng)規(guī)章制度和管理辦法,優(yōu)化了各項(xiàng)工作流程,努力做到細(xì)化到人、優(yōu)化到事、強(qiáng)化考核,確保提高員工工作效率,從管理中創(chuàng)造效益。
具體工作有:
1、按照維護(hù)規(guī)程嚴(yán)格執(zhí)行各項(xiàng)維護(hù)作業(yè)計(jì)劃,結(jié)合內(nèi)控,加大了對(duì)作業(yè)計(jì)劃、各種日志、記錄表格、安檢記錄等各項(xiàng)維護(hù)作業(yè)計(jì)劃和巡檢的檢查力度,保證內(nèi)控審查可以順利通過,并根據(jù)實(shí)際工作需要不斷完善和更新相應(yīng)的表格。
2、完善了對(duì)數(shù)據(jù)網(wǎng)絡(luò)各種統(tǒng)計(jì)維護(hù)資料并及時(shí)更新,保證基礎(chǔ)資料的準(zhǔn)確性、完整性和及時(shí)性,安排專人制作了數(shù)據(jù)網(wǎng)絡(luò)資料庫程序并對(duì)該資料庫進(jìn)行不斷完善和更新,特別對(duì)于光纖專線客戶和VPN客戶的資料管理,對(duì)涉及到的所有信息都在資料庫中均有詳細(xì)的體現(xiàn)。對(duì)全區(qū)的IP地址進(jìn)行及時(shí)的備案并不斷完善IP地址管理系統(tǒng),這些都為今年的全區(qū)IP地址優(yōu)化工作打下了堅(jiān)實(shí)的基礎(chǔ)。
3、為了更好地開展業(yè)務(wù),理順流程,制定并完善了FTTX業(yè)務(wù)、基礎(chǔ)數(shù)據(jù)業(yè)務(wù)、VPN業(yè)務(wù)、數(shù)據(jù)設(shè)備維護(hù)等各種流程和基礎(chǔ)數(shù)據(jù)網(wǎng)、IP城域網(wǎng)的分析作業(yè)指導(dǎo)書,并結(jié)合內(nèi)控和三標(biāo)一體工作的要求對(duì)以上規(guī)范進(jìn)行完善,并按照省運(yùn)維文件的要求及時(shí)更新和調(diào)整各種數(shù)據(jù)網(wǎng)絡(luò)設(shè)備的應(yīng)急預(yù)案,強(qiáng)化細(xì)化了應(yīng)急預(yù)案的執(zhí)行功效。
4、為了提高班組員工的綜合素質(zhì),我班組加強(qiáng)了對(duì)員工業(yè)務(wù)、技術(shù)、安全、保密、形勢(shì)教育等各方面的培訓(xùn),今年累計(jì)進(jìn)行培訓(xùn)32次,內(nèi)容涵蓋業(yè)務(wù)、設(shè)備、維護(hù)經(jīng)驗(yàn)及本專業(yè)最新技術(shù)等,并組織培訓(xùn)效果測(cè)試11次,取得了良好的效果,特別針對(duì)新員工,我班組制定了專門的培訓(xùn)計(jì)劃并按照計(jì)劃進(jìn)行實(shí)施,有力的提高全班員工的維護(hù)素質(zhì)。
5、在公司及部門領(lǐng)導(dǎo)下,積極參于公司舉辦的數(shù)據(jù)專業(yè)維護(hù)規(guī)程及寬帶ADSL技能競(jìng)賽,我中心取得了第一的優(yōu)異成績,并且選派兩名技術(shù)骨干參加省公司組織的華為寬帶ADSL技能大賽,取得了全省三等獎(jiǎng)的好成績。
6、配合網(wǎng)運(yùn)部組織開展了多次對(duì)各縣公司及營銷中心的維護(hù)知識(shí)培訓(xùn),其中包括城域網(wǎng)交換機(jī)的培訓(xùn)、ATM設(shè)備IP化改造的培訓(xùn)等技術(shù)培訓(xùn),還安排專人去縣局進(jìn)行現(xiàn)場(chǎng)講解,取得了良好的效果,提高了縣公司維護(hù)人員的綜合素質(zhì),為交換機(jī)權(quán)限下放打下了堅(jiān)實(shí)的基礎(chǔ)。
7、為了達(dá)到內(nèi)控的要求,我班組通過對(duì)***地區(qū)市內(nèi)97個(gè)模塊局進(jìn)行巡檢并在數(shù)據(jù)設(shè)備上粘貼了資產(chǎn)標(biāo)簽,滿足了內(nèi)控的要求。
二、強(qiáng)化維護(hù)手段,積極開展將本增效活動(dòng),積極優(yōu)化網(wǎng)絡(luò),發(fā)揮網(wǎng)絡(luò)最大效益
一年來,我中心維護(hù)工作未發(fā)生重大故障,各項(xiàng)考核指標(biāo)均達(dá)標(biāo)。其中省內(nèi)考核互聯(lián)網(wǎng)時(shí)延≤40ms,實(shí)際為≤10ms;本地IP客戶考核接入認(rèn)證平均響應(yīng)時(shí)間≤8s,實(shí)際為≤3s;基礎(chǔ)數(shù)據(jù)網(wǎng)用戶電路考核故障修復(fù)及時(shí)率≥99%,實(shí)際為100%;數(shù)據(jù)設(shè)備考核故障修復(fù)及時(shí)率≥96%,實(shí)際為100%;大客戶業(yè)務(wù)考核響應(yīng)及時(shí)率≥99%,實(shí)際為100%;考核電路開通及時(shí)率100%,實(shí)際為100%;重大障礙上報(bào)及時(shí)率為100%,圓滿地完成了上半年的各項(xiàng)維護(hù)指標(biāo)。
1、通過充分利用現(xiàn)有的城域網(wǎng)網(wǎng)管,我中心加強(qiáng)了對(duì)網(wǎng)絡(luò)流量、設(shè)備利用率、日志及網(wǎng)絡(luò)安全的監(jiān)控及分析,分析范圍由原來城域網(wǎng)幾臺(tái)設(shè)備擴(kuò)大到整個(gè)城域網(wǎng)匯聚層以上設(shè)備,并新增了對(duì)ATM網(wǎng)絡(luò)流量的分析。結(jié)合網(wǎng)絡(luò)分析情況,及時(shí)地對(duì)網(wǎng)絡(luò)進(jìn)行優(yōu)化和調(diào)整,三月份新增城域網(wǎng)出口GE中繼一條,通過流量調(diào)整,緩解了城域網(wǎng)出口流量激增所帶來的壓力。由于寬帶Bras匯聚Ip上行設(shè)備的LPUK板卡和LPUH板卡接入客戶不同,***地區(qū)局下掛各縣寬帶客戶較多,***地區(qū)局下掛各縣寬帶客戶較少,通過將容量較大的LPUK板卡調(diào)整到***地區(qū)局,并將武安IP上行的寬帶客戶及時(shí)的調(diào)整到***地區(qū)BRAS,緩解了由于***寬帶客戶激增帶來的板卡利用率過高問題,保證了***方向?qū)拵I(yè)務(wù)的發(fā)展,隨后又對(duì)***地區(qū)Bras資源進(jìn)行了適當(dāng)均衡,使得全區(qū)Bras的資源得到了充分的利用。六月份對(duì)城域網(wǎng)核心層設(shè)備***地區(qū)局7609新增加一條至***地區(qū)方向的GE中繼,充分緩解了西部流量大的問題,通過安排專人對(duì)網(wǎng)絡(luò)中的各種設(shè)備定期觀察,及時(shí)地發(fā)現(xiàn)網(wǎng)絡(luò)中的安全隱患并給予解決,極大的保證了業(yè)務(wù)的順利開展。共3頁,當(dāng)前第1頁1
2、配合網(wǎng)運(yùn)部做好寬帶MA5300綁定用戶端口工作,截至目前全區(qū)主要縣市MA5300節(jié)點(diǎn)已實(shí)現(xiàn)用戶帳號(hào)及端口綁定。為了實(shí)現(xiàn)PPPOE+綁定測(cè)試,對(duì)全區(qū)MA5300設(shè)備的命名重新規(guī)范并進(jìn)行命名更改,同時(shí)我中心***根據(jù)端口綁定工作的需要發(fā)明了小程序,使得帳號(hào)綁定可以實(shí)現(xiàn)批量操作,將幾十個(gè)人幾天的工作量壓縮到了一個(gè)人幾個(gè)小時(shí)就可以完成,從人力成本上起到了將本增效的作用。
3、對(duì)***地區(qū)路華為S8016交換機(jī)、華為S8512交換機(jī)及核心層7609路由器進(jìn)行了升級(jí)打補(bǔ)丁操作,解決了由于客戶網(wǎng)絡(luò)攻擊及版本不穩(wěn)定而可能造成系統(tǒng)瞬斷的隱患。并對(duì)華為UA5000寬帶設(shè)備進(jìn)行統(tǒng)一升級(jí),保證軟件版本的同一性。
4、在全省率先開展了華為UA5000和MA5300寬帶設(shè)備帳號(hào)和端口的綁定測(cè)試工作,并初步測(cè)試成功。由于我中心測(cè)試工作進(jìn)展較早,所以省公司指定我公司和滄州分公司作為試點(diǎn)單位對(duì)各型號(hào)的BRAS和DSLAM進(jìn)行測(cè)試,測(cè)試成功后將在全省進(jìn)行推廣,通過測(cè)試為我公司下一步的寬帶賬號(hào)和端口綁定工作打下了堅(jiān)實(shí)的基礎(chǔ)。
5、完成了城域網(wǎng)設(shè)備具備MPLS VPN條件的MPLS的部署。通過此次部署,我公司今后可以開展跨域的VPN業(yè)務(wù),對(duì)市場(chǎng)部門開展新的業(yè)務(wù)起了有力的支撐。
8、實(shí)施了IP地址回收工作,
三、面向用戶、面向市場(chǎng),做好
業(yè)務(wù)支撐
我班組按照部門一貫倡導(dǎo)的“維護(hù)就是經(jīng)營”的大經(jīng)營觀念,整個(gè)維護(hù)工作緊緊圍繞以效益中心,加強(qiáng)對(duì)客戶、對(duì)市場(chǎng)的支撐力度,全力作好后臺(tái)支撐工作。
2、逐步建立了金銀牌大客戶電路資料臺(tái)帳,并結(jié)合金牌大客戶使用數(shù)據(jù)電路的實(shí)際情況分別為其制作了客戶電路應(yīng)急預(yù)案。為了實(shí)現(xiàn)大客戶等級(jí)化我中心安排對(duì)大客戶電路用不同顏色的插塞來進(jìn)行識(shí)別;為了體現(xiàn)對(duì)大客戶單位的差異化服務(wù),我班組定期對(duì)金牌大客戶進(jìn)行巡檢,并按月制作大客戶單位的網(wǎng)絡(luò)運(yùn)行報(bào)告。
3、在省公司網(wǎng)管中心指導(dǎo)配合下完成了對(duì)寬帶VPDN技術(shù)的測(cè)試工作,并對(duì)***地區(qū)市體彩大客戶利用該技術(shù)進(jìn)行組網(wǎng)工作,涉及體彩客戶約300余戶。
4、全年為幾十個(gè)大客戶制作了大客戶電路接入方案,并到各個(gè)大客戶提供支撐數(shù)十次。配合大客戶服務(wù)部積極對(duì)教育局校校通客戶內(nèi)網(wǎng)故障進(jìn)行技術(shù)支持,并完成了多個(gè)校校通客戶VPN改IP專線的工作,尤其是對(duì)于***地區(qū)區(qū)電教站,我中心前后對(duì)該客戶進(jìn)行了10余次技術(shù)支持。
5、面對(duì)福彩窄帶VPN客戶不斷增長的情況,我部積極協(xié)調(diào)設(shè)備維護(hù)中心,新增了窄帶A8010接入服務(wù)器至***地區(qū)、***地區(qū)匯接局中繼4條,滿足了客戶數(shù)量增長的需求。
6、為了及時(shí)了解縣公司以及各營銷中心寬帶維護(hù)情況,我中心安排專人到中華南營銷中心、***地區(qū)、***地區(qū)、***地區(qū)等縣分公司進(jìn)行現(xiàn)場(chǎng)測(cè)試,并深入到客戶家中進(jìn)行了解,掌握了全區(qū)客戶反映比較突出的問題并制定了相應(yīng)的措施,取得了很好的效果。
7、全年網(wǎng)絡(luò)維護(hù)班組受理各類客戶技術(shù)咨詢上千次,受理縣市營銷人員技術(shù)問題達(dá)3000余次,強(qiáng)有力的支撐了前臺(tái)維護(hù)人員,由于機(jī)房人員服務(wù)水平高、服務(wù)態(tài)度熱情,深受廣泛的好評(píng)。為了保證增值業(yè)務(wù)的順利開展,班組在部門安排下多次派專人到各縣分公司和營銷中心進(jìn)行現(xiàn)場(chǎng)技術(shù)培訓(xùn),通過多次的培訓(xùn),有力的支持了各營銷單位業(yè)務(wù)的順利開展。
四、抓緊安全生產(chǎn),強(qiáng)化安全意識(shí)
一年來,我班組認(rèn)真貫徹公司對(duì)安全生產(chǎn)工作的一系列指示精神,牢牢把握安全生產(chǎn)工作原則,堅(jiān)持“安全第一、預(yù)防為主”的方針,認(rèn)真落實(shí)各項(xiàng)安全措施,積極開展安全隱患整改,廣泛開展安全教育工作。
1、全年圓滿地完成了***地區(qū)局、***地區(qū)局、***地區(qū)局?jǐn)?shù)據(jù)設(shè)備的安全整治工作,并配合完成了市內(nèi)模塊局的整治工作,達(dá)到了安全生產(chǎn)的標(biāo)準(zhǔn)。
2、加大對(duì)員工的安全教育培訓(xùn),在職工中樹立“安全第一”的觀念。組織員工進(jìn)行保密制度、交通安全、安全生、消防安全、防汛安全等安全教育達(dá)40余次,安全知識(shí)答題8次,配合部門進(jìn)行消防演練4次,并根據(jù)根據(jù)班組的情況堅(jiān)持每周一次安全培訓(xùn)和每周一次安全檢查的制度。通過采取檢查、培訓(xùn)及實(shí)際演練相結(jié)合的辦法,全面提高了員工的安全素質(zhì)、安全意識(shí)和應(yīng)變能力。在上半年生產(chǎn)樓電梯間著火事件中,我中心5名員工發(fā)現(xiàn)后按照消防要求及時(shí)向上級(jí)匯報(bào)并安全的將火撲滅,為公司挽回了損失。
4、加強(qiáng)了機(jī)房安全防火、防汛工作。始終把安全防火、防汛當(dāng)作安全工作的重中之重,開展了經(jīng)常性的安全檢查,要求班組員工熟練“四懂、四會(huì)”,熟練掌握初期火災(zāi)撲救、防毒面具佩戴、消防水帶連接、滅火器等操作。
5、加強(qiáng)網(wǎng)絡(luò)設(shè)備巡檢,通過充分發(fā)揮IDS和掃描等網(wǎng)絡(luò)安全系統(tǒng)在漏洞掃描、入侵檢測(cè)等方面的作用,完善各項(xiàng)網(wǎng)絡(luò)安全管理制度,細(xì)化日常維護(hù)、權(quán)限管理、檢測(cè)分析和安全防范流程,有力地抵制了外界對(duì)網(wǎng)絡(luò)的各類攻擊。
第二部分:XX年年工作思路
XX年年我班組以內(nèi)控工作為契機(jī),不斷完善基礎(chǔ)管理制度,通過加強(qiáng)網(wǎng)絡(luò)安全檢測(cè),健全綜合分析、安全管理、故障分析等制度,強(qiáng)化維護(hù)支撐和服務(wù),優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),強(qiáng)化網(wǎng)絡(luò)質(zhì)量,提高網(wǎng)絡(luò)運(yùn)行效率,提高維護(hù)效益,不斷加強(qiáng)安全生產(chǎn)管理工作,深入開展員工培訓(xùn)教育,提高員工綜合素質(zhì),積極開展將本增效活動(dòng),不斷提高維護(hù)水平,保證各項(xiàng)生產(chǎn)指標(biāo)。共3頁,當(dāng)前第2頁2
1、結(jié)合內(nèi)控工作和三標(biāo)一體工作的開展,繼續(xù)按照維護(hù)規(guī)程嚴(yán)格執(zhí)行各項(xiàng)維護(hù)作業(yè)計(jì)劃,加強(qiáng)基礎(chǔ)管理,完善部門管理制度,優(yōu)化管理流程,簡化管理環(huán)節(jié),努力實(shí)現(xiàn)部門維護(hù)工作效率最大化和效益的最大化,確保順利通過各項(xiàng)審查。
2、持續(xù)深入開展各種形勢(shì)的教育學(xué)習(xí)活動(dòng),為員工發(fā)展創(chuàng)造良好環(huán)境,鼓勵(lì)員工勤于思考,敢于創(chuàng)新,深入開展學(xué)習(xí)型班組,加強(qiáng)維護(hù)隊(duì)伍建設(shè),提高維護(hù)人員的素質(zhì)。
3、繼續(xù)科學(xué)管理網(wǎng)絡(luò)資源,提高網(wǎng)絡(luò)資源的利用率,做好資源分析預(yù)警工作,充分利用網(wǎng)絡(luò)的資源,使網(wǎng)絡(luò)資源的效益盡量最大化。繼續(xù)深入開展將本增效工作,從管理和技術(shù)入手,對(duì)現(xiàn)有設(shè)備進(jìn)行優(yōu)化和改造,有效地開展將本增效工作。
4、進(jìn)一步完善各項(xiàng)應(yīng)急預(yù)案,提高應(yīng)急預(yù)案的可操作性。加強(qiáng)安全教育和應(yīng)急演練,強(qiáng)化員工應(yīng)急意識(shí),提高全員應(yīng)急操作能力。
5、積極配合計(jì)劃建設(shè)部工程建設(shè)。配合完成港灣設(shè)備替換工作和中華路機(jī)房搬遷工作。結(jié)合各項(xiàng)工程的建設(shè),優(yōu)化城域網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu),提高網(wǎng)絡(luò)健壯性,進(jìn)一步完善城域網(wǎng)、基礎(chǔ)數(shù)據(jù)網(wǎng)等網(wǎng)絡(luò)的網(wǎng)絡(luò)監(jiān)控工作,加強(qiáng)網(wǎng)絡(luò)運(yùn)行狀況的分析,為業(yè)務(wù)發(fā)展提供有力支撐,繼續(xù)不斷對(duì)網(wǎng)絡(luò)進(jìn)行優(yōu)化調(diào)整,使網(wǎng)絡(luò)發(fā)揮最大效益,圓滿完成各項(xiàng)維護(hù)指標(biāo)。
6、積極發(fā)揮網(wǎng)絡(luò)安全系統(tǒng)在漏洞掃描、入侵檢測(cè)等方面的作用,不斷完善各項(xiàng)網(wǎng)絡(luò)安全管理制度,細(xì)化日常維護(hù)、權(quán)限管理、監(jiān)測(cè)分析及安全防范流程,預(yù)防外界對(duì)網(wǎng)絡(luò)的各類攻擊。
7、堅(jiān)持以人為本,繼續(xù)作好安全生產(chǎn)工作,抓好行風(fēng)建設(shè),提供優(yōu)質(zhì)服務(wù),為經(jīng)營發(fā)展保駕護(hù)航。
8、加大市場(chǎng)支撐力度,為業(yè)務(wù)的順利開展保駕護(hù)航,進(jìn)一步做好客戶響應(yīng)及支撐工作,加強(qiáng)大客戶單位和光纖網(wǎng)吧等重要客戶的巡檢,提供差異化服務(wù),在維護(hù)人員中樹立維護(hù)就是經(jīng)營的服務(wù)理念,主動(dòng)為客戶、市場(chǎng)提供服務(wù),做好各項(xiàng)業(yè)務(wù)的測(cè)試、開通以及維護(hù)服務(wù)工作。
9、加大對(duì)企業(yè)轉(zhuǎn)型的支持力度,通過對(duì)網(wǎng)絡(luò)設(shè)備能力的深挖掘,抓住企業(yè)轉(zhuǎn)型的契機(jī),使網(wǎng)絡(luò)不斷加大新業(yè)務(wù)的支撐力度,為企業(yè)的順利轉(zhuǎn)型提供有力的保障。
課題研究主要內(nèi)容包括智慧信息化整體架構(gòu)特征、安全框架,安全保障管理要求、技術(shù)要求及保障機(jī)制等。
概述
智慧信息化整體架構(gòu)與主要特征
智慧信息化整體架構(gòu)模型主要包括物聯(lián)感知層,網(wǎng)絡(luò)通信層,計(jì)算與存儲(chǔ)層,數(shù)據(jù)及服務(wù)支撐層,智慧應(yīng)用層,安全保障體系,運(yùn)維管理體系,建設(shè)質(zhì)量管理體系等。具有開放性、移動(dòng)化、集中化、協(xié)同化、高滲透等主要特征。
智慧信息系統(tǒng)安全風(fēng)險(xiǎn)分析
根據(jù)智慧信息化特征,結(jié)合信息安全體系層次模式,逐層分析智慧信息化帶來新的安全風(fēng)險(xiǎn)。
物理屏障層,主要包括場(chǎng)地門禁、設(shè)備監(jiān)控、警衛(wèi)等。移動(dòng)性特點(diǎn)帶來物理介質(zhì)的安全新風(fēng)險(xiǎn)。移動(dòng)設(shè)備和智能終端自身防御能力弱、數(shù)量大、分布散、采用無線連接、缺少有效監(jiān)控等帶來的風(fēng)險(xiǎn)。
安全技術(shù)層,主要包括防火墻、防病毒、過濾等安全技術(shù)。云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)等技術(shù)的開放性、協(xié)同性等特征帶來的安全新風(fēng)險(xiǎn)。
管理制度層,主要包括信息安全人事、操作和設(shè)備等。智慧信息化環(huán)境下信息資源高度集中、服務(wù)外包等新模式帶來的管理制度上的新風(fēng)險(xiǎn)。
政策法規(guī)層,主要包括信息安全法律、規(guī)章和政策等。對(duì)各類海量數(shù)據(jù)整合、共享和智能化的挖掘利用等深度開發(fā)帶來的信息管理政策法規(guī)上的新風(fēng)險(xiǎn)。
安全素養(yǎng)層,主要包括民眾信息安全意識(shí)、方法、經(jīng)驗(yàn)等。智慧信息化帶來威脅快速傳播、波及范圍倍增擴(kuò)大的風(fēng)險(xiǎn),信息安全威脅的主體發(fā)生轉(zhuǎn)換,社會(huì)公眾的高度參與,用戶、技術(shù)與管理人員的安全意識(shí)和素養(yǎng)帶來的風(fēng)險(xiǎn)比傳統(tǒng)系統(tǒng)更大。
智慧信息系統(tǒng)安全框架
智慧信息系統(tǒng)安全框架如圖2所示。管理終端和其他經(jīng)過認(rèn)證授權(quán)的可信終端作為智慧信息系統(tǒng)可信組成部分,需要進(jìn)行邊界防護(hù),防止越權(quán)訪問,互聯(lián)網(wǎng)用戶等非可信組成部分,要采取安全隔離措施,使其只能訪問受限資源,防止內(nèi)部數(shù)據(jù)非法流出。對(duì)數(shù)據(jù)區(qū)域、物聯(lián)網(wǎng)感知區(qū)域、物聯(lián)網(wǎng)控制區(qū)域以及基礎(chǔ)設(shè)施的管理區(qū)域進(jìn)行嚴(yán)格的安全域劃分,針對(duì)不同的安全域?qū)嵤┌踩a(chǎn)品的監(jiān)測(cè)、防護(hù)、審計(jì)等不同的安全策略以保護(hù)數(shù)據(jù)安全,再配合同步進(jìn)行的體系建設(shè)、安全培訓(xùn)等安全服務(wù)措施,實(shí)現(xiàn)智慧信息系統(tǒng)的深度防御。
管理要求
安全保障規(guī)劃。信息化主管部門負(fù)責(zé)智慧信息化發(fā)展總體安全保障規(guī)劃,各相關(guān)領(lǐng)域主管部門負(fù)責(zé)專項(xiàng)領(lǐng)域安全保障規(guī)劃。確定安全目標(biāo),提出與業(yè)務(wù)戰(zhàn)略相一致的安全總體方針及方案。
安全保障需求分析。項(xiàng)目單位分析系統(tǒng)的安全保護(hù)等級(jí)并通過論證、審核、備案;根據(jù)安全目標(biāo),分析系統(tǒng)運(yùn)行環(huán)境、潛在威脅、資產(chǎn)重要性、脆弱性等,找出現(xiàn)有安全保護(hù)水平的差距,提出安全保障需求。
安全保障設(shè)計(jì)。項(xiàng)目單位根據(jù)系統(tǒng)總體安全方案中要求的安全策略、安全技術(shù)體系結(jié)構(gòu)、安全措施和要求落實(shí)到產(chǎn)品功能、物理形態(tài)和具體規(guī)范上。并形成指導(dǎo)安全實(shí)施的指導(dǎo)性文件。
安全保障實(shí)施。建立安全管理職能部門,通過崗位設(shè)置、授權(quán)分工及資源配備,為系統(tǒng)安全實(shí)施提供組織保障。對(duì)項(xiàng)目質(zhì)量、進(jìn)度和變更等進(jìn)行全過程管控及評(píng)估。
安全檢測(cè)驗(yàn)收。系統(tǒng)運(yùn)行前進(jìn)行安全審查,關(guān)注系統(tǒng)的安全控制、權(quán)限設(shè)置等的正確性、連貫性、完整性、可審計(jì)性和及時(shí)性等。上線進(jìn)行安全測(cè)試和評(píng)估,包括安全符合性查驗(yàn),軟件代碼安全測(cè)試,漏洞掃描,系統(tǒng)滲透性測(cè)試等,確保系統(tǒng)安全性。
運(yùn)維安全保障。建立系統(tǒng)安全管理行為規(guī)范和操作規(guī)程,包括機(jī)房安全管理制度,資產(chǎn)安全管理制度,介質(zhì)安全管理制度,網(wǎng)絡(luò)安全管理制度,個(gè)人桌面終端安全管理制度等并嚴(yán)格按照制度監(jiān)督執(zhí)行。
優(yōu)化與持續(xù)改進(jìn)。在系統(tǒng)運(yùn)行一段時(shí)間或重大結(jié)構(gòu)調(diào)整后進(jìn)行評(píng)估,對(duì)系統(tǒng)各項(xiàng)風(fēng)險(xiǎn)控制是否恰當(dāng),能否實(shí)現(xiàn)預(yù)定目標(biāo)提出改進(jìn)建議。
技術(shù)要求
計(jì)算環(huán)境安全要求
服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、終端及機(jī)房安全、操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)應(yīng)遵循GB/T 22239-2008對(duì)應(yīng)安全保護(hù)等級(jí)中相關(guān)安全控制項(xiàng)要求,并對(duì)重要設(shè)備的安全配置和安全狀態(tài)等進(jìn)行嚴(yán)格的監(jiān)控與檢測(cè)。
網(wǎng)絡(luò)虛擬化資源池應(yīng)支持基于虛擬化實(shí)例的獨(dú)立的安全管理。多租戶環(huán)境下,租戶之間的網(wǎng)絡(luò)支持虛擬化安全隔離,各個(gè)租戶可以同時(shí)對(duì)自身的安全資源進(jìn)行管理。
應(yīng)提供以密碼技術(shù)為前提的安全接入服務(wù),保證終端能夠選擇加密通信方式安全接入云計(jì)算平臺(tái)。
通信網(wǎng)絡(luò)安全要求
對(duì)應(yīng)安全保護(hù)等級(jí)中網(wǎng)絡(luò)安全控制項(xiàng)要求,覆蓋結(jié)構(gòu)安全、訪問控制、安全審計(jì)、邊界完整性檢查、入侵防范、惡意代碼防范、網(wǎng)絡(luò)設(shè)備防護(hù)等控制項(xiàng)要求。
虛擬網(wǎng)絡(luò)資源間的訪問,應(yīng)實(shí)施網(wǎng)絡(luò)邏輯隔離并提供訪問控制手段。從區(qū)域邊界訪問控制、包過濾、安全審計(jì)及完整性保護(hù)等方面保護(hù)虛擬邊界安全。
智慧網(wǎng)絡(luò)應(yīng)具備網(wǎng)絡(luò)接入認(rèn)證能力,確??尚攀跈?quán)終端接入網(wǎng)絡(luò)。采取數(shù)據(jù)加密、信道加密等措施加強(qiáng)無線網(wǎng)絡(luò)及其他信道的安全,防止敏感數(shù)據(jù)泄漏,保證傳輸數(shù)據(jù)完整性。
終端安全要求
對(duì)應(yīng)安全保護(hù)等級(jí)中終端安全及GAT671-2006的安全控制項(xiàng)要求,覆蓋物理安全、身份鑒別、訪問控制、安全審計(jì)、惡意代碼防范、入侵防范、資源控制等內(nèi)容。
建設(shè)統(tǒng)一的終端安全管理體系,規(guī)范終端的各類訪問、操作及使用行為,確保接入終端的安全合規(guī)、可管理、可控制、可審計(jì)。在重要終端中嵌入帶有密碼性安全子系統(tǒng)的終端芯片。
應(yīng)用安全要求
滿足對(duì)應(yīng)安全保護(hù)等級(jí)中應(yīng)用安全控制項(xiàng)要求,覆蓋身份鑒別、訪問控制、安全控制、通信完整性、通信保密性、抗抵賴、軟件容錯(cuò)、資源控制等內(nèi)容。
進(jìn)行可信執(zhí)行保護(hù),構(gòu)建從操作系統(tǒng)到上層應(yīng)用的信任鏈,實(shí)現(xiàn)可執(zhí)行程序的完整性檢驗(yàn),防范惡意代碼等攻擊,并在受破壞時(shí)恢復(fù)。建立統(tǒng)一帳號(hào)、認(rèn)證授權(quán)和審計(jì)系統(tǒng),實(shí)現(xiàn)訪問可溯。
遵循安全最小化原則,關(guān)閉未使用服務(wù)組件和端口;加強(qiáng)內(nèi)存管理,防止駐留剩余信息被非授權(quán)獲?。患訌?qiáng)安全加固,對(duì)補(bǔ)丁與現(xiàn)有系統(tǒng)的兼容性進(jìn)行測(cè)試;限制匿名用戶的訪問權(quán)限,支持設(shè)置用戶并發(fā)連接次數(shù)、連接超時(shí)限制等,采用最小授權(quán)原則。
數(shù)據(jù)安全要求
滿足對(duì)應(yīng)安全保護(hù)等級(jí)中數(shù)據(jù)安全控制項(xiàng)要求,覆蓋數(shù)據(jù)完整性、數(shù)據(jù)保密性、備份與恢復(fù)等內(nèi)容。
將信息部署或遷移到云計(jì)算平臺(tái)之前,明確信息類型及安全屬性進(jìn)行分類分級(jí),對(duì)不同類別信息采取不同保護(hù)措施,重點(diǎn)防范用戶越權(quán)訪問、篡改敏感信息。
在多租戶云計(jì)算環(huán)境下,通過物理隔離、虛擬化和應(yīng)用支持多租戶架構(gòu)等實(shí)現(xiàn)不同租戶之間數(shù)據(jù)和配置安全隔離,保證每個(gè)租戶數(shù)據(jù)安全隱私。確保法律監(jiān)管部門要求的數(shù)據(jù)可被找回。
虛擬存儲(chǔ)系統(tǒng)應(yīng)支持按照數(shù)據(jù)安全級(jí)別建立容錯(cuò)和容災(zāi)機(jī)制,防止數(shù)據(jù)損失;建立災(zāi)備中心,保證數(shù)據(jù)副本存儲(chǔ)在合同法規(guī)允許的位置。
全面有效定位云計(jì)算數(shù)據(jù)、擦除/銷毀數(shù)據(jù),并保證數(shù)據(jù)已被完全消除或使其無法恢復(fù)。
密碼技術(shù)要求
物理要求。在系統(tǒng)平臺(tái)基礎(chǔ)設(shè)施方面使用密碼技術(shù)。
網(wǎng)絡(luò)要求。在安全訪問路徑、訪問控制和身份鑒別方面使用密碼技術(shù)。
主機(jī)要求。在身份鑒別、訪問控制、審計(jì)記錄等方面使用密碼技術(shù)。
應(yīng)用要求。在身份鑒別、訪問控制、審計(jì)記錄和通信安全方面應(yīng)當(dāng)使用密碼技術(shù)。
數(shù)據(jù)要求。在數(shù)據(jù)傳輸安全、數(shù)據(jù)存儲(chǔ)安全和安全通信協(xié)議方面使用密碼技術(shù)。
安全域劃分與管理研究
智慧信息系統(tǒng)安全域可以分為安全計(jì)算域、安全用戶域、安全網(wǎng)絡(luò)域。
安全計(jì)算域:由一個(gè)或多個(gè)主機(jī)/服務(wù)器經(jīng)局域網(wǎng)連接組成的存儲(chǔ)和處理數(shù)據(jù)信息的區(qū)域,是需要進(jìn)行相同安全保護(hù)的主機(jī)/服務(wù)器的集合。安全計(jì)算域可以細(xì)分為核心計(jì)算域和安全支撐域。
安全用戶域:由一個(gè)或多個(gè)用戶終端計(jì)算機(jī)組成的存儲(chǔ)、處理和使用數(shù)據(jù)信息的區(qū)域。
安全網(wǎng)絡(luò)域:支撐安全域的網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)拓?fù)?,防護(hù)重點(diǎn)是保障網(wǎng)絡(luò)性能和進(jìn)行各子域的安全隔離與邊界防護(hù)。連接安全計(jì)算域和安全計(jì)算域、安全計(jì)算域和安全用戶域之間的網(wǎng)絡(luò)系統(tǒng)組成的區(qū)域。安全網(wǎng)絡(luò)域可以進(jìn)一步細(xì)分為感知網(wǎng)接入域、互聯(lián)網(wǎng)接入域、外聯(lián)網(wǎng)接入域、內(nèi)聯(lián)網(wǎng)接入域、備份網(wǎng)絡(luò)接入域。
安全管理平臺(tái)技術(shù)要求
對(duì)安全事件進(jìn)行集中收集、高度聚合存儲(chǔ)及分析,實(shí)時(shí)監(jiān)控全網(wǎng)安全狀況,并可根據(jù)需求提供各種網(wǎng)絡(luò)安全狀況審計(jì)報(bào)告。
智慧監(jiān)測(cè)。針對(duì)大數(shù)據(jù),通過預(yù)警平臺(tái)對(duì)流量監(jiān)測(cè)分析,為管理者提前預(yù)警,避免安全事件擴(kuò)大化;監(jiān)聽無線數(shù)據(jù)包,進(jìn)行網(wǎng)絡(luò)邊界控制,對(duì)智慧信息系統(tǒng)內(nèi)部網(wǎng)絡(luò)實(shí)施安全保護(hù)。
智慧審計(jì)。通過運(yùn)維審計(jì)與風(fēng)險(xiǎn)控制系統(tǒng)對(duì)系統(tǒng)運(yùn)維人員的集中賬號(hào)和訪問通道管控;通過數(shù)據(jù)庫審計(jì)系統(tǒng)對(duì)數(shù)據(jù)庫訪問流量進(jìn)行數(shù)據(jù)報(bào)文字段級(jí)解析操作,應(yīng)對(duì)來自運(yùn)維人員或外部入侵的數(shù)據(jù)威脅;通過綜合日志審計(jì)系統(tǒng)實(shí)現(xiàn)對(duì)違規(guī)行為監(jiān)控,追蹤非法操作的直接證據(jù),推動(dòng)監(jiān)測(cè)防護(hù)策略、管理措施的提升,實(shí)現(xiàn)信息安全閉環(huán)管理;針對(duì)應(yīng)用層的實(shí)時(shí)審計(jì)、監(jiān)測(cè)及自動(dòng)防護(hù)。
智慧日志分析。對(duì)海量原始日志,按照策略進(jìn)行過濾歸并,減輕日志數(shù)據(jù)傳輸存儲(chǔ)壓力。對(duì)來自各資源日志信息,提供多維關(guān)聯(lián)分析功能,包括基于源、目的、協(xié)議、端口、攻擊類型等多種統(tǒng)計(jì)項(xiàng)目報(bào)表。多租戶環(huán)境支持,支持虛擬化實(shí)例,能夠區(qū)分不同租戶的日志以及為不同租戶提供統(tǒng)計(jì)報(bào)表。
智慧協(xié)同。根據(jù)開放性及應(yīng)急響應(yīng)技術(shù)要求,安全管理平臺(tái)需考慮和周邊系統(tǒng)互聯(lián)互通,支持開放的API,相互傳遞有價(jià)值安全信息,以進(jìn)行協(xié)同聯(lián)動(dòng)。
除了以上八個(gè)技術(shù)方面的要求外,智慧信息化安全保障體系還對(duì)安全產(chǎn)品、產(chǎn)品安全接口等方面也做出了相關(guān)要求。
保障機(jī)制
建立責(zé)任人體制。建設(shè)單位指定信息安全保障第一責(zé)任人,明確各環(huán)節(jié)主體責(zé)任,制定安全保障崗位責(zé)任制度,并監(jiān)督落實(shí)。
建立追溯查證體系。建立全流程追溯查證體系,對(duì)存在的違法入侵進(jìn)行有效取證,保證證據(jù)數(shù)據(jù)不被改變和刪除。參照ISO/IEC 27037:2012、ISO/IEC27042。
建立監(jiān)督檢查機(jī)制。由信息安全監(jiān)管部門,通過備案、檢查、督促整改等方式,對(duì)建設(shè)項(xiàng)目的信息安全保護(hù)工作進(jìn)行指導(dǎo)監(jiān)督。
建立應(yīng)急處理機(jī)制。參照GB/Z 20986-2007將安全事件依次進(jìn)行分級(jí),按照分級(jí)情況制定應(yīng)急預(yù)案,定期對(duì)應(yīng)急預(yù)案進(jìn)行演練。
建立服務(wù)外包安全責(zé)任機(jī)制。安全服務(wù)商的選擇符合國家有關(guān)規(guī)定,確保提供服務(wù)的數(shù)據(jù)中心、云計(jì)算服務(wù)平臺(tái)等設(shè)在境內(nèi)。
建立風(fēng)險(xiǎn)評(píng)估測(cè)評(píng)機(jī)制。對(duì)總體規(guī)劃、設(shè)計(jì)方案等的合理性和正確性以及安全控制的有效性進(jìn)行評(píng)估。委托符合條件的風(fēng)險(xiǎn)評(píng)估服務(wù)機(jī)構(gòu),對(duì)重要信息系統(tǒng)檢查評(píng)估。定期對(duì)系統(tǒng)進(jìn)行安全自查與測(cè)評(píng)。
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫