X市电力信息系统安全管理的实践_第1页
X市电力信息系统安全管理的实践_第2页
X市电力信息系统安全管理的实践_第3页
X市电力信息系统安全管理的实践_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、X市电力信息系统安全管理的实践 X市电力信息大型综合系统始建于1994年,此后,各类系统建设又快速得到发展并逐步完善。目前在公司广域网上运行的系统有:网上办公自动化(OA)、综合信息平台、用电MIS、财务MIS、民用电MIS客户服务系统、负荷掌握、调度自动化(SCADA)、调度MIS、互联网代理及电子邮件系统等。正在建设的大型综合性系统有:生产MIS、电网GIS(电网地理图形辅助生产管理信息系统)以及综合信息平台整合升级。由于Y市地域比较集中,系统网络的掩盖面、容量及性能建设得很好,为便于统一规范、掌握和安全防范,公司广域网各类信息系统全部采取集中式建设,集中式管理。 随着X市电力信息系统建设

2、的快速发展,信息系统在公司日常办公、生产和经营管理等方面所发挥的作用日益重要。公司广域网和某些局域网一旦发生严重事故,其经济损失和社会影响将无可估量,假如造成电网事故,则其影响可能是灾难性的。因而信息系统的安全运行,对于保证公司安全生产和正常的运营秩序已上升到至关重要的位置。同时,由于计算机和网络技术的飞速发展,信息系统安全的防范难度越来越大。而现阶段计算机专业技术和学问还不够普及,加上大多数领导干部的计算机学问和技术水平有限,对于公司生产和经营活动对信息系统越来越强的依靠性熟悉不足,所以加强信息系统的安全管理,不仅必要而且显得紧迫。 1信息系统安全管理组织体系建设 (1)将原挂靠于总经理工作

3、部的信息中心分别出来,成立科技信息部,下设科技信息处,统一负责全公司信息系统的建设和运行管理,对各基层单位的计算机管理部门行使业务和职能管理。各单位下属车间(含工区、所、站,下同)和配备计算机的班组设有计算机专责人,公司本部各部门设有兼职的信息员。这样便建立了公司、厂(分公司)、车间和班组四级管理网。 (2)由调度通信中心负责网络骨干通道和骨干交换机的建设与管理,并负责调度SCADA系统、通讯系统和调度MIS系统的建设与管理,对各基层单位的调度部门行使职能和技术管理。必要时可请科技信息部在技术上赐予指导和帮助。以上构成了信息系统安全技术管理的保证体系。 (3)由公司安全监察部和各单位安监部门负

4、责信息系统安全管理的监督与考核,公司本部和各基层单位均设1名安全员(目前为兼职),负责信息系统安全管理的日常监督工作。由此构成信息系统安全管理的监督体系。 2不断建立健全规章制度 在建立健全组织体系的同时,公司还致力于建章立制。目前已建立信息系统网络和机房建设规范、运行监管、应用系统开发与管理、系统验收启用、日常监督与考核以及信息保密等一系列规章制度。其间经历了由粗到细、由浅入深,不断补充、修改和完善的过程。有的制度是先期发出1个或几个通知,经过一段实践后,再进一步整理完善,形成正式文件下发,有的文件执行一两年后又被新的、更具体、更完善的文件所取代。 3信息系统安全管理的几点留意事项 (1)要

5、通过广泛宣传信息系统安全的重要性,准时通报信息系统故障状况及其影响,严惩人为事故责任人及责任单位,教育全公司的干部职工,增加公司员工,特殊是领导干部对信息系统安全管理的责任心,促进各级专业管理部门建章立制,规范化管理,确保公司信息系统的安全稳定运行,进而保证公司的正常生产和经营秩序。 (2)信息系统安全运行的关键在于充分发挥保证体系,即充分发挥职能部门专业管理人员的作用,落实各级管理人员责任制。由于该专业技术性很强,所以更要强调落实技术责任。对信息系统故障的处理,应遵循"三不放过"的原则。 (3)由于个人计算机的操作时间不受限制,其操作具有个体独立性和一定的隐藏性,加上各级领导干部计算机学问和操作水平有限,所以,专业技术部门应不断强化网上监控技术手段和个人PC机的日常监督检查工作,防止个别人员在联网的计算机上加装与工作无关的软件,或私接MODEM等违规设备。对发生的违规行为必需严惩,并予通报。 (4)调度SCADA系统必需独立运行,并同其它系统严格隔离。 (5)各应用系统必需和其它系统牢靠地隔离,并有严格的访问权限掌握。 (6)禁止联入广域网的各单位局域网服务器另开互联网出口,严禁在联网计算机上私接MODEM上互联网。因工作需要使用MODEM的个人计算机必需经过统一审批、备案,且该计算机必需同单位局域网和公司广域网断开。 (7)严禁在联网计算机上设

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论