第1篇 以管理信息系統(tǒng)規(guī)范班組的安全管理
飛來峽水利樞紐位于廣東省北江干流中游清遠(yuǎn)市飛來峽管理區(qū)境內(nèi),以防洪為主,兼有航運(yùn)、發(fā)電、養(yǎng)殖、供水、旅游和改善生態(tài)環(huán)境等多種效益。由于樞紐生產(chǎn)班組眾多,且專業(yè)差別較大,班組內(nèi)技術(shù)人員和工人的素質(zhì)也不盡相同,這就導(dǎo)致了班組安全生產(chǎn)管理工作的難度增大。安全生產(chǎn)管理的職能部門難以及時掌握生產(chǎn)部門各班組有關(guān)的情況;班組之間有很多有用的信息難以共享,對整體安全生產(chǎn)管理水平的提高不利;故障和隱患處理等程序費(fèi)時費(fèi)力,跟不上社會信息化的步伐。隨著電腦應(yīng)用的普及和管理信息系統(tǒng)技術(shù)的日趨成熟,對班組的安全生產(chǎn)管理實(shí)行信息化處理顯得更為迫切。
1 信息系統(tǒng)的設(shè)置
為實(shí)現(xiàn)管理信息化,管理局于2001年建立了信息管理系統(tǒng)。系統(tǒng)包括了生產(chǎn)、安全管理、政工、人事、后勤等方面的內(nèi)容,包含了局日常工作的主要方面。其中安全監(jiān)察子系統(tǒng)的功能就是實(shí)現(xiàn)局安全生產(chǎn)工作的信息化管理。目前安全監(jiān)察子系統(tǒng)包括了安全工具檢查、安全生產(chǎn)活動、安全生產(chǎn)檔案、消防安全管理等4個方面:
(1) 安全工具,包含安全帽及絕緣工具的檢查;
(2) 安全生產(chǎn)活動包含安全事故預(yù)想記錄,反事故演習(xí)記錄,異常情況分析,安全事故,障礙及異常分析;
(3) 安全生產(chǎn)檔案,包含安全生產(chǎn)學(xué)習(xí)檔案,安全生產(chǎn)檢查檔案,安全生產(chǎn)事故處理檔案,人身事故情況,安全生產(chǎn)隱患處理檔案;
(4) 消防安全管理,包含消防器材記錄,消防檢查記錄,消防演習(xí)記錄,火災(zāi)事故記錄,火災(zāi)隱患處理檔案。
班組安全管理的內(nèi)容非常廣泛,通常包括安全教育培訓(xùn)、安全活動以及現(xiàn)場作業(yè)安全管理等。經(jīng)過系統(tǒng)的試運(yùn)行表明,系統(tǒng)的模塊設(shè)置是能滿足目前班組的安全管理要求的。
2 信息管理系統(tǒng)的推廣應(yīng)用
信息管理系統(tǒng)建立以后,進(jìn)入試運(yùn)行階段。班組常規(guī)安全生產(chǎn)學(xué)習(xí)活動照常進(jìn)行,跟以往相比,不同的是將學(xué)習(xí)檢查的情況錄入信息管理系統(tǒng)內(nèi)相應(yīng)的模塊,而不是記在筆記本上。安全監(jiān)察職能部門定期在網(wǎng)絡(luò)上進(jìn)行檢查,對于未按時錄入或錄入不規(guī)范的,要及時提醒,對于未開展相關(guān)活動的,要限期整改。大量的安全生產(chǎn)信息也通過系統(tǒng)實(shí)現(xiàn)共享和相互交流。通過1年多的推廣應(yīng)用,班組安全生產(chǎn)的日常管理工作均實(shí)現(xiàn)了信息化。
缺陷及故障處理是保證設(shè)備安全運(yùn)行的一個重要環(huán)節(jié),納入mis系統(tǒng)以后,發(fā)現(xiàn)缺陷的部門可以直接進(jìn)入系統(tǒng),填寫缺陷單,輔以電話通知就可立即將信息傳達(dá)到維護(hù)檢修部門,并且可以簽收。檢修部門處理后,同樣可輔以電話,申請運(yùn)行部門進(jìn)行驗(yàn)收,運(yùn)行部門可以在電腦上簽字。從上面的過程可以看出,通過信息系統(tǒng)提高了處理缺陷和故障的效率。對于事故、重大的缺陷等緊急情況,則可進(jìn)行特殊處理,過后及時填寫有關(guān)記錄。
信息管理系統(tǒng)的推廣應(yīng)用中也會遇到一些阻力,需要一個過程來適應(yīng)。比如工作票的簽發(fā),按以往的做法是,以書面的形式,由工作負(fù)責(zé)人填寫工作票,提交工作票簽發(fā)人簽發(fā),然后開展工作。改成從管理信息系統(tǒng)簽發(fā)以后,程序基本還是一樣,工作負(fù)責(zé)人在電腦上填寫,自動傳到工作票簽發(fā)人的電腦上,工作票簽發(fā)人簽發(fā)后,自動傳到工作許可人的電腦上,再由許可人打印出來交給工作負(fù)責(zé)人開展工作。這個改動減少了工作負(fù)責(zé)人的跑動,也方便了存檔。但有些工作人員習(xí)慣了書面的填寫,覺得工作量并不加重很多,開始很不適應(yīng),在系統(tǒng)本身不完善的情況下有時會拖延一些時間,甚至有些抵觸情緒。對于這種情況,先在試運(yùn)行期間采取雙軌制,在系統(tǒng)經(jīng)過完善后再強(qiáng)制執(zhí)行(原來的手工填寫作為一種備用)。
采用信息系統(tǒng)規(guī)范班組的安全管理工作,提高了安全生產(chǎn)管理工作的效率,規(guī)范了各級人員的工作行為,也方便了檔案的保存和調(diào)用,此外,通過共享信息,達(dá)到互相交流的目的,對樞紐運(yùn)行管理的安全生產(chǎn)工作起到了良好的促進(jìn)作用。
第2篇 計(jì)算機(jī)和信息系統(tǒng)安全保密管理辦法
第一章 總 則
第一條 為確保公司計(jì)算機(jī)和信息系統(tǒng)的運(yùn)行安全,確保國家秘密安全,根據(jù)國家有關(guān)規(guī)定和要求,結(jié)合工作實(shí)際情況,制定本辦法。
第二條 公司計(jì)算機(jī)和信息系統(tǒng)安全保密工作遵循“積極防范、突出重點(diǎn)、依法管理”的方針,切實(shí)加強(qiáng)領(lǐng)導(dǎo),明確管理職責(zé),落實(shí)制度措施,強(qiáng)化技術(shù)防范,不斷提高信息安全保障能力和水平。
第二章 組織機(jī)構(gòu)與職責(zé)
第三條 計(jì)算機(jī)和信息系統(tǒng)安全保密管理工作貫徹“誰主管,誰負(fù)責(zé)”、“誰使用,誰負(fù)責(zé)”的原則,實(shí)行統(tǒng)一領(lǐng)導(dǎo),分級管理,分工負(fù)責(zé),有效監(jiān)督。
第四條 保密委員會全面負(fù)責(zé)計(jì)算機(jī)和信息系統(tǒng)安全保密工作的組織領(lǐng)導(dǎo)。主要職責(zé)是:
(一)審訂計(jì)算機(jī)和信息系統(tǒng)安全保密建設(shè)規(guī)劃、方案;
(二)研究解決計(jì)算機(jī)和信息系統(tǒng)安全保密工作中的重大事項(xiàng)和問題;
(三)對發(fā)生計(jì)算機(jī)和信息系統(tǒng)泄密事件及嚴(yán)重違規(guī)、違紀(jì)行為做出處理決定。
第五條 保密管理部門負(fù)責(zé)計(jì)算機(jī)和信息系統(tǒng)的安全保密指導(dǎo)、監(jiān)督和檢查。主要職責(zé)是:
(一)指導(dǎo)計(jì)算機(jī)和信息系統(tǒng)安全保密建設(shè)規(guī)劃、方案的編制及實(shí)施工作;
(二)監(jiān)督計(jì)算機(jī)和信息系統(tǒng)安全保密管理制度、措施的落實(shí);
(三)組織開展計(jì)算機(jī)和信息系統(tǒng)安全保密專項(xiàng)檢查和技術(shù)培訓(xùn);
(四)參與計(jì)算機(jī)和信息系統(tǒng)安全保密的風(fēng)險評估、分析及安全保密策略的制定工作。
第六條 信息化管理部門負(fù)責(zé)計(jì)算機(jī)和信息系統(tǒng)的安全保密管理工作。主要職責(zé)是:
(一)負(fù)責(zé)計(jì)算機(jī)和信息系統(tǒng)安全保密建設(shè)規(guī)劃、方案、制度的制訂和實(shí)施;
(二)負(fù)責(zé)計(jì)算機(jī)和信息系統(tǒng)安全保密技術(shù)措施的落實(shí)及運(yùn)行維護(hù)管理;
(三)負(fù)責(zé)建立、管理信息設(shè)備臺帳;
(四)負(fù)責(zé)計(jì)算機(jī)和信息系統(tǒng)安全保密策略的制定、調(diào)整、更新和實(shí)施;
(五)定期組織開展風(fēng)險評估、風(fēng)險分析,提出相應(yīng)的安全措施建議,并編制安全保密評估報(bào)告;
(六)開展計(jì)算機(jī)和信息系統(tǒng)安全保密技術(shù)檢查工作;
(七)涉及計(jì)算機(jī)和信息系統(tǒng)有關(guān)事項(xiàng)的審查、審批;
(八)計(jì)算機(jī)和信息系統(tǒng)安全保密的日常管理工作。
第七條 公司應(yīng)結(jié)合工作實(shí)際設(shè)定涉密計(jì)算機(jī)和信息系統(tǒng)的系統(tǒng)管理員、安全保密管理員、安全審計(jì)員,分別負(fù)責(zé)涉密計(jì)算機(jī)和信息系統(tǒng)的運(yùn)行、安全保密和安全審計(jì)工作?!叭龁T”的權(quán)限設(shè)置應(yīng)當(dāng)相互獨(dú)立、相互制約,安全保密管理員與安全審計(jì)員不得由一人兼任。
沒有涉密信息系統(tǒng),只使用單臺涉密計(jì)算機(jī)的單位,應(yīng)當(dāng)配備安全保密管理員。
第八條 涉密計(jì)算機(jī)和信息系統(tǒng)管理人員應(yīng)當(dāng)符合以下要求:
(一)符合國家及集團(tuán)公司對涉密人員的要求;
(二)熟悉計(jì)算機(jī)和信息系統(tǒng)各項(xiàng)安全保密法律、法規(guī)和標(biāo)準(zhǔn);
(三)熟練掌握有關(guān)專業(yè)知識和業(yè)務(wù)技能;
(四)通過國家有關(guān)部門的上崗培訓(xùn),并獲得上崗資格。
第三章 涉密信息系統(tǒng)的建設(shè)管理
第九條 建設(shè)涉密信息系統(tǒng)必須依照國家有關(guān)規(guī)定、標(biāo)準(zhǔn)和規(guī)范進(jìn)行,安全保密設(shè)施必須與涉密信息系統(tǒng)同步規(guī)劃、同步建設(shè)、同步運(yùn)行。
第十條 建設(shè)涉密信息系統(tǒng),應(yīng)當(dāng)在方案設(shè)計(jì)前,由保密委員會根據(jù)所建系統(tǒng)擬涉及國家秘密的最高密級確定保護(hù)等級。
第十一條 涉密信息系統(tǒng)建設(shè)方案的設(shè)計(jì)應(yīng)當(dāng)選擇具有相應(yīng)涉密資質(zhì)的單位承擔(dān),建設(shè)方案按照建設(shè)系統(tǒng)的對應(yīng)密級進(jìn)行定密和管理。建設(shè)方案完成后,由保密辦報(bào)請上級保密管理部門組織評審并備案。
第十二條 涉密信息系統(tǒng)建設(shè)過程中,必須采取嚴(yán)格的安全保密管理措施。系統(tǒng)集成、綜合布線、系統(tǒng)服務(wù)、系統(tǒng)咨詢、軟件開發(fā)、工程監(jiān)理等,應(yīng)當(dāng)選擇具有相應(yīng)資質(zhì)的單位承擔(dān),并明確提出保密要求,簽訂保密協(xié)議。涉及國家秘密的工程資料應(yīng)當(dāng)根據(jù)需要控制發(fā)放,并做出登記。工程完工后,應(yīng)當(dāng)按登記如數(shù)收回。施工現(xiàn)場應(yīng)當(dāng)采取措施,禁止無關(guān)人員進(jìn)入。
第十三條 涉密信息系統(tǒng)所采用的安全保密產(chǎn)品,必須選用通過國家相關(guān)主管部門授權(quán)測評機(jī)構(gòu)檢測合格的產(chǎn)品,并應(yīng)當(dāng)查驗(yàn)產(chǎn)品合格證書、產(chǎn)品檢測報(bào)告中所描述的適用范圍及其有效期。
第十四條 涉密信息系統(tǒng)的測評工作統(tǒng)一由集團(tuán)公司保密辦委托國家涉密信息系統(tǒng)測評中心兵器分中心實(shí)施。
第十五條 涉密信息系統(tǒng)經(jīng)測評完成,取得涉密信息系統(tǒng)檢測評估報(bào)告后,由上級保密管理部門向集團(tuán)公司保密辦正式提交《涉及國家秘密的信息系統(tǒng)投入使用申請書》,并經(jīng)集團(tuán)公司保密辦審核批準(zhǔn)后,報(bào)相關(guān)保密行政管理部門審批,領(lǐng)取《涉及國家秘密的信息系統(tǒng)使用許可證》。
第十六條 新建涉密信息系統(tǒng)在投入運(yùn)行前,應(yīng)當(dāng)經(jīng)地方保密工作部門審批,在未取得《涉及國家秘密的信息系統(tǒng)使用許可證》前,不得投入使用。在正式運(yùn)行之前,不得存儲和處理國家秘密信息。
第十七條 涉密信息系統(tǒng)在設(shè)計(jì)、評審、施工及驗(yàn)收過程中發(fā)生失泄密事件或因有關(guān)工程信息資料泄露導(dǎo)致涉密信息系統(tǒng)防護(hù)措施失效、削弱的,屬于建設(shè)單位責(zé)任的,由建設(shè)單位承擔(dān);屬于其他環(huán)節(jié)責(zé)任的,由相關(guān)環(huán)節(jié)負(fù)責(zé)人負(fù)責(zé)。
第四章 信息設(shè)備臺帳與標(biāo)識管理
第十八條 信息化管理部門應(yīng)當(dāng)根據(jù)實(shí)際,建立信息設(shè)備總臺帳,內(nèi)設(shè)機(jī)構(gòu)或部門應(yīng)當(dāng)相應(yīng)建立二級臺帳。信息設(shè)備臺帳可按以下類別分類:
(一)計(jì)算機(jī),包括服務(wù)器、用戶終端;
(二)網(wǎng)絡(luò)設(shè)備和外部設(shè)備,包括交換機(jī)、路由器、網(wǎng)關(guān)、網(wǎng)閘、vpn設(shè)備、打印機(jī)、制圖(繪圖)機(jī)、掃描儀、光盤刻錄機(jī)(外接式)等;
(三)安全保密產(chǎn)品,包括計(jì)算機(jī)病毒防護(hù)產(chǎn)品,密碼產(chǎn)品及身份鑒別、訪問控制、安全審計(jì)、入侵檢測、邊界防護(hù)和電磁泄漏發(fā)射防護(hù)等產(chǎn)品;
(四)移動存儲介質(zhì)。
第十九條 各類臺帳應(yīng)當(dāng)包括以下內(nèi)容:
(一)計(jì)算機(jī)管理臺帳:部門、責(zé)任人、名稱型號、密級或用途、操作系統(tǒng)安裝日期、硬盤序列號、ip地址、mac地址、使用情況等;
(二)網(wǎng)絡(luò)設(shè)備和外部設(shè)備管理臺帳:部門、責(zé)任人、名稱、型號、使用情況等;
(三)安全保密產(chǎn)品管理臺帳:責(zé)任人、名稱、型號、檢測證書名稱和編號、購置時間、使用情況等;
(四)移動存儲介質(zhì)管理臺帳:部門、責(zé)任人、名稱、編號、序列號、密級或用途、使用情況等。
第二十條 信息設(shè)備臺帳管理工作實(shí)行專人負(fù)責(zé),動態(tài)管理,并建立、健全信息設(shè)備從配置到銷毀全過程的報(bào)告、審批和定期核驗(yàn)機(jī)制,確保信息設(shè)備臺帳能夠適時、準(zhǔn)確的反映信息設(shè)備的客觀情況。
第二十一條 公司應(yīng)對信息設(shè)備進(jìn)行標(biāo)識管理。設(shè)備標(biāo)識由公司統(tǒng)一制作。
標(biāo)識內(nèi)容應(yīng)與臺帳信息的主要內(nèi)容相符,并保持完好。不得故意損毀、涂改、撕揭或擦除。計(jì)算機(jī)和信息系統(tǒng)中的服務(wù)器、用戶終端、外部設(shè)備、存儲介質(zhì)、安全保密產(chǎn)品等,應(yīng)當(dāng)根據(jù)其處理和存儲信息的最高密級或主要用途進(jìn)行標(biāo)識。標(biāo)識應(yīng)當(dāng)粘貼在明顯位置,并與涉密信息的存儲部件相關(guān)聯(lián)。
移動存儲介質(zhì)如無法粘貼標(biāo)識的,可以采取不可擦除的方式標(biāo)注。
第五章 計(jì)算機(jī)和信息系統(tǒng)的保密管理
第二十二條 計(jì)算機(jī)和信息系統(tǒng)的使用管理必須遵守如下規(guī)定:
(一)嚴(yán)禁使用涉密計(jì)算機(jī)和信息系統(tǒng)連接國際互聯(lián)網(wǎng)或公共信息網(wǎng)絡(luò);
(二)嚴(yán)禁使用連接國際互聯(lián)網(wǎng)或公共信息網(wǎng)絡(luò)的計(jì)算機(jī)及其它非涉密計(jì)算機(jī)存儲、處理涉密信息;
(三)嚴(yán)禁將涉密計(jì)算機(jī)接入內(nèi)部非涉密網(wǎng)絡(luò)。
第二十三條 涉密信息系統(tǒng)經(jīng)安全保密技術(shù)測評,并正式投入運(yùn)行后,如發(fā)生下列變更事項(xiàng)時,應(yīng)當(dāng)及時報(bào)告上級保密管理部門和負(fù)責(zé)審批的保密行政管理部門:
(一)涉密等級;
(二)連接范圍;
(三)環(huán)境設(shè)施;
(四)主要應(yīng)用;
(五)安全保密責(zé)任管理單位。
由保密行政管理部門決定是否需要重新進(jìn)行測評和審批。
第二十四條 外部信息導(dǎo)入涉密計(jì)算機(jī)和信息系統(tǒng)的,應(yīng)當(dāng)通過中間轉(zhuǎn)換機(jī)或經(jīng)過國家相關(guān)部門批準(zhǔn)的安全可靠的信息交換措施進(jìn)行。使用中間轉(zhuǎn)換機(jī)轉(zhuǎn)換信息的,中間轉(zhuǎn)換機(jī)應(yīng)當(dāng)按涉密和非涉密分別設(shè)立,并嚴(yán)格按照相關(guān)標(biāo)準(zhǔn)的規(guī)定程序進(jìn)行操作。
第二十五條 涉及涉密計(jì)算機(jī)和信息系統(tǒng)的設(shè)備,應(yīng)當(dāng)由單位統(tǒng)一選配,統(tǒng)一安裝,嚴(yán)格控制,規(guī)范使用。
第二十六條 禁止在涉密計(jì)算機(jī)和信息系統(tǒng)中使用無線鍵盤、無線鼠標(biāo)、無線網(wǎng)卡、無線路由器等具有無線功能的設(shè)備或產(chǎn)品。
第二十七條 涉密計(jì)算機(jī)和信息系統(tǒng)應(yīng)當(dāng)根據(jù)其相應(yīng)密級采取對應(yīng)的身份鑒別、數(shù)字簽名、訪問控制、安全審計(jì)、信息加密、數(shù)據(jù)保護(hù)、介質(zhì)管理、防違規(guī)外聯(lián)等技術(shù)措施。
第二十八條 涉密計(jì)算機(jī)和信息系統(tǒng)服務(wù)器、用戶終端應(yīng)當(dāng)設(shè)置相關(guān)安全策略,設(shè)置原則是:關(guān)閉全部共享、與應(yīng)用無關(guān)的所有端口、服務(wù)、鏈接和系統(tǒng)授權(quán)。
第二十九條 涉密計(jì)算機(jī)和信息系統(tǒng)應(yīng)當(dāng)采取計(jì)算機(jī)病毒防護(hù)措施,定期對計(jì)算機(jī)病毒與惡意代碼防護(hù)措施進(jìn)行查驗(yàn),并及時更新計(jì)算機(jī)病毒與惡意代碼樣本庫。更新周期為:涉密信息系統(tǒng)不超過3天,單臺涉密計(jì)算機(jī)不超過15天。
第三十條 各單位應(yīng)建立統(tǒng)一的補(bǔ)丁程序分發(fā)安裝機(jī)制,在補(bǔ)丁程序發(fā)布后3個月內(nèi)及時安裝,保證系統(tǒng)的安全性,對不能安裝系統(tǒng)補(bǔ)丁程序的非正版操作系統(tǒng),應(yīng)當(dāng)更換操作系統(tǒng)。
第三十一條 下列事項(xiàng)必須報(bào)經(jīng)信息化管理部門批準(zhǔn)后由相關(guān)管理人員實(shí)施:
(一)因系統(tǒng)崩潰、操作系統(tǒng)損壞等原因需重新安裝操作系統(tǒng)的;
(二)更改或清除涉密計(jì)算機(jī)和信息系統(tǒng)的移動存儲介質(zhì)及外部設(shè)備安裝、使用等日志記錄的;
(三)因工作需要對涉密計(jì)算機(jī)和信息系統(tǒng)安裝、擴(kuò)展、縮減、拆卸軟硬件的;
(四)因工作需要卸載、修改涉密信息系統(tǒng)的安全技術(shù)程序、管理程序的。
第三十二條 需經(jīng)常安裝的應(yīng)用軟件和軟件工具,經(jīng)信息化管理部門審批后,由系統(tǒng)管理員上傳到指定的服務(wù)器或存儲在一次性刻錄光盤中,供涉密計(jì)算機(jī)和信息系統(tǒng)用戶終端下載、安裝使用。
第三十三條 公司要加強(qiáng)對連接國際互聯(lián)網(wǎng)計(jì)算機(jī)的管理和使用,應(yīng)遵循以下原則:
(一)未經(jīng)批準(zhǔn),不得擅自以任何方式連接國際互聯(lián)網(wǎng);
(二)公司集中使用的國際互聯(lián)網(wǎng)計(jì)算機(jī)應(yīng)當(dāng)指定專人負(fù)責(zé)管理,分散使用的國際互聯(lián)網(wǎng)計(jì)算機(jī)應(yīng)當(dāng)明確責(zé)任人,做好上網(wǎng)記錄;
(三)應(yīng)制定國際互聯(lián)網(wǎng)信息發(fā)布管理制度,明確需要通過保密審查的信息范圍和審查程序。審查一般應(yīng)由擬發(fā)布信息的業(yè)務(wù)主管部門負(fù)責(zé),業(yè)務(wù)主管部門把握不準(zhǔn)的,由保密管理部門審查,單位業(yè)務(wù)主管領(lǐng)導(dǎo)審批;
(四)公司應(yīng)采取有效技術(shù)措施,對通過互聯(lián)網(wǎng)或公共信息系統(tǒng)發(fā)送電子郵件等信息進(jìn)行監(jiān)控和記錄。
第三十四條 密碼設(shè)備的使用和管理按照公司有關(guān)規(guī)定執(zhí)行。
第六章 便攜式計(jì)算機(jī)和存儲介質(zhì)保密管理
第三十五條 建立健全便攜式計(jì)算機(jī)和移動存儲介質(zhì)的管理制度和措施,根據(jù)工作實(shí)際,采取集中管理,指定專人負(fù)責(zé)。
第三十六條 涉密便攜式計(jì)算機(jī)應(yīng)當(dāng)拆除具有無線聯(lián)網(wǎng)功能(如無線網(wǎng)卡、藍(lán)牙、紅外等)的硬件模塊,如無法進(jìn)行拆除的,不得作為涉密計(jì)算機(jī)使用。
第三十七條 攜帶涉密便攜式計(jì)算機(jī)和移動存儲介質(zhì)外出,應(yīng)當(dāng)履行審批手續(xù)和領(lǐng)用前狀態(tài)檢查;返還時,應(yīng)當(dāng)對外出使用情況進(jìn)行技術(shù)檢查。
第三十八條 外出攜帶涉密便攜式計(jì)算機(jī)和移動存儲介質(zhì)要確保安全,全程有效控制。同時攜帶涉密便攜式計(jì)算機(jī)和移動存儲介質(zhì)時,二者應(yīng)分開保管。
第三十九條 不得使用低密級便攜式計(jì)算機(jī)和移動存儲介質(zhì)存儲、處理高密級信息;不得在低密級計(jì)算機(jī)上使用高密級移動存儲介質(zhì)。
第四十條 在涉密計(jì)算機(jī)和信息系統(tǒng)內(nèi)使用的存儲介質(zhì)應(yīng)當(dāng)采取有效的技術(shù)控制措施,確保未經(jīng)授權(quán)的移動存儲介質(zhì)不能在涉密計(jì)算機(jī)和信息系統(tǒng)中使用。
第四十一條 在使用便攜式計(jì)算機(jī)和移動存儲介質(zhì)時不得有下列行為:
(一)在非涉密便攜式計(jì)算機(jī)和移動存儲介質(zhì)中存儲、處理涉密信息的;
(二)涉密移動存儲介質(zhì)在非涉密計(jì)算機(jī)和信息系統(tǒng)中使用的;
(三)將非涉密和個人具有存儲功能的介質(zhì)和設(shè)備接入涉密計(jì)算機(jī)和信息系統(tǒng)的;
(四)私自攜帶涉密便攜式計(jì)算機(jī)和移動存儲介質(zhì)外出的;
(五)移動存儲介質(zhì)在涉密計(jì)算機(jī)、信息系統(tǒng)和非涉密計(jì)算機(jī)、信息系統(tǒng)之間交叉使用的。
第四十二條 涉密移動存儲介質(zhì)不得降為非涉密移動存儲介質(zhì)使用。
第七章 信息安全保密管理
第四十三條 涉密計(jì)算機(jī)和信息系統(tǒng)中的涉密信息應(yīng)當(dāng)標(biāo)明密級,密級標(biāo)識不得與正文分離。標(biāo)注方式應(yīng)當(dāng)遵行以下原則:
(一)處于起草、設(shè)計(jì)、編輯、修改過程中和已完成的電子文檔、圖表、圖形、圖像、數(shù)據(jù)等,只要內(nèi)容涉及國家秘密,在首頁應(yīng)當(dāng)標(biāo)明密級;
(二)電子數(shù)據(jù)文件、圖表、圖形、圖像等涉密信息在首頁無法直接標(biāo)注密級標(biāo)識的,可將密級標(biāo)識作為文件名稱的一部分進(jìn)行標(biāo)注;
(三)涉及國家秘密的程序、數(shù)據(jù)庫文件、數(shù)據(jù)文件、視頻文件等,在軟件運(yùn)行首頁、數(shù)據(jù)視圖首頁和影像播映首頁應(yīng)當(dāng)標(biāo)注密級。
第四十四條 涉密計(jì)算機(jī)和信息系統(tǒng)應(yīng)當(dāng)采取有效的技術(shù)控制措施,禁止涉密信息非授權(quán)輸出。涉密信息系統(tǒng)中涉密信息輸出點(diǎn)要按照最小化原則設(shè)置。指定專人負(fù)責(zé)。
第四十五條 涉密信息遠(yuǎn)程傳輸應(yīng)當(dāng)按照國家有關(guān)規(guī)定采取密碼保護(hù)措施,存儲與傳輸、使用的加密措施應(yīng)當(dāng)與涉密信息的密級相適應(yīng),并得到國家主管部門批準(zhǔn)。
第四十六條 密鑰的管理和使用應(yīng)符合國家有關(guān)安全保密規(guī)定,并接受國家相關(guān)主管部門的指導(dǎo)和監(jiān)督。
第四十七條 公司應(yīng)當(dāng)制定完善的涉密信息備份制度,并采取有效的防盜、防災(zāi)措施,保證備份的安全。
第四十八條 涉密計(jì)算機(jī)軟硬件配置情況及本身有涉密內(nèi)容的各種應(yīng)用軟件等信息,不得進(jìn)行公開學(xué)術(shù)交流,不得公開發(fā)表。
第八章 維修、報(bào)廢與銷毀
第四十九條 涉密計(jì)算機(jī)和信息系統(tǒng)服務(wù)器、用戶終端、外部設(shè)備、存儲介質(zhì)發(fā)生故障時,使用部門應(yīng)當(dāng)向信息管理部門提出維修申請,經(jīng)批準(zhǔn)后維修。涉密計(jì)算機(jī)和信息系統(tǒng)、存儲介質(zhì)維修應(yīng)當(dāng)遵循以下原則:
(一)現(xiàn)場維修時,一般應(yīng)當(dāng)由公司內(nèi)部維修人員實(shí)施;需外部人員到現(xiàn)場維修時,維修過程中應(yīng)當(dāng)由有關(guān)人員旁站陪同;禁止維修人員恢復(fù)、讀取和復(fù)制被維修設(shè)備中的涉密信息;禁止通過遠(yuǎn)程連接,對涉密計(jì)算機(jī)和信息系統(tǒng)進(jìn)行維修和維護(hù)工作;
(二)需要帶離現(xiàn)場進(jìn)行維修的,應(yīng)當(dāng)拆除所有可能存儲過涉密信息的硬件和固件。維修地點(diǎn)在公司內(nèi)部的,應(yīng)在符合保密要求的維修場所進(jìn)行;維修地點(diǎn)在外部的,應(yīng)與維修單位和維修人員簽訂保密協(xié)議;
(三)設(shè)備中存儲過涉密信息的硬件和固件不能拆除或發(fā)生故障時,如不能保證安全的,應(yīng)當(dāng)按照涉密載體銷毀要求予以銷毀;確需維修時,送至具有涉密信息系統(tǒng)數(shù)據(jù)恢復(fù)資質(zhì)的單位進(jìn)行維修,并由專人負(fù)責(zé)取送;
(四)信息化管理部門應(yīng)當(dāng)建立維修日志和檔案,并將所有涉密設(shè)備維修情況記錄在案,記錄內(nèi)容應(yīng)包括維修單位、維修人、故障現(xiàn)象、保密措施、維修內(nèi)容、維修結(jié)果、監(jiān)督檢查等。
第五十條 禁止將未經(jīng)安全技術(shù)處理的退出使用的涉密計(jì)算機(jī)、涉密存儲設(shè)備贈送、出售、丟棄或改作其他用途。如將退出使用的涉密計(jì)算機(jī)、涉密存儲設(shè)備贈送、出售、丟棄或改作其他用途時,應(yīng)當(dāng)經(jīng)信息化管理部門審批,拆除涉密存儲部件和固件上交保密辦進(jìn)行銷毀處理。
第五十一條 保密管理部門應(yīng)建立報(bào)廢、銷毀涉密設(shè)備和存儲介質(zhì)臺帳。報(bào)廢、銷毀涉密設(shè)備和存儲介質(zhì)應(yīng)當(dāng)履行清點(diǎn)、登記、審批手續(xù),并將涉密設(shè)備和存儲介質(zhì)的密級、型號規(guī)格、經(jīng)辦人、采取的方法措施以及最終去向等情況記錄在案并歸檔。
第九章 場所的安全保密
第五十二條 安裝、使用涉密計(jì)算機(jī)信息系統(tǒng)的場所,應(yīng)與境外機(jī)構(gòu)駐地和人員住所保持相應(yīng)的安全距離,并根據(jù)所處理信息的涉密程度設(shè)立必要的控制區(qū)域,未經(jīng)批準(zhǔn)無關(guān)人員不得進(jìn)入。
第五十三條 安裝、使用涉密計(jì)算機(jī)信息系統(tǒng)的場所應(yīng)當(dāng)每半年或根據(jù)需要,由公司保密管理部門組織安全保密技術(shù)檢查。
第五十四條 安裝、使用涉密計(jì)算機(jī)和信息系統(tǒng)的場所采取的電磁泄漏發(fā)射防護(hù)措施應(yīng)當(dāng)滿足bmb5-2000《涉密信息設(shè)備使用現(xiàn)場的電磁泄漏發(fā)射防護(hù)要求》,有關(guān)設(shè)備或技術(shù)措施應(yīng)得到國家保密行政管理部門或國家安全部門的認(rèn)可。
第五十五條 安裝、使用涉密計(jì)算機(jī)信息系統(tǒng)場所的其它物理安全要求,應(yīng)符合國家有關(guān)安全保密管理要求,保密級別按系統(tǒng)中的最高密級設(shè)定。
第五十六條 涉密計(jì)算機(jī)信息系統(tǒng)的中心機(jī)房和密碼機(jī)房應(yīng)列為保密要害部位進(jìn)行管理,建立健全相應(yīng)安全保密制度和采取有效的出入控制措施。
第十章 監(jiān)督管理
第五十七條 對違反本辦法使用涉密信息系統(tǒng)的部門和個人,保密辦責(zé)令其限期整改。對拒不整改的,停止使用,由單位給予處罰。
第五十八條 保密管理部門和信息化管理部門要經(jīng)常對涉密計(jì)算機(jī)和信息系統(tǒng)、存儲介質(zhì)的使用、管理情況進(jìn)行檢查。對違反保密管理規(guī)定的,及時做出處理。造成失泄密的,要給予相關(guān)責(zé)任人行政處分和經(jīng)濟(jì)處罰,情節(jié)嚴(yán)重的,應(yīng)依據(jù)國家有關(guān)法律追究有關(guān)領(lǐng)導(dǎo)和直接責(zé)任人的法律責(zé)任。
第五十九條 發(fā)現(xiàn)涉密信息設(shè)備、移動存儲介質(zhì)遺失、被盜,在全力查找、追繳的同時,報(bào)告上級保密管理部門和當(dāng)?shù)乇C苄姓芾聿块T,并采取積極有效的措施減少失泄密隱患。
第十一章 附 則
第六十條 本辦法由公司保密辦負(fù)責(zé)解釋。
第六十一條 本辦法自*****年**月***日起執(zhí)行。
第3篇 信息、管理信息概述安全管理信息系統(tǒng)
一、信息的概念
“信息”是個古老而又現(xiàn)代化的概念。“信息”這個詞到現(xiàn)在還沒有公認(rèn)的定義,國內(nèi)外關(guān)于“信息”的定義說法有39種之多,尚處于可領(lǐng)會而不易言傳的階段。
客觀世界的三大要素是物質(zhì)、能量和信息。人類認(rèn)識物質(zhì)和能量要早一些。50年代以來,由于科學(xué)技術(shù)的進(jìn)步,特別是微電子學(xué)的發(fā)展,使得信息與知識的傳遞、知識與情報(bào)的交流,無論在空間和時間上都達(dá)到空前的規(guī)模。
什么是信息?一般認(rèn)為信息是客觀存在的一切事物通過載體所發(fā)生的消息、情報(bào)、指令、數(shù)據(jù)、信號和所包含的一切可傳遞和交換的知識內(nèi)容。信息是表現(xiàn)事物特征的一種普遍形式,或者說信息是反映客觀世界各種事物的物理狀態(tài)的事實(shí)之組合。不同的物質(zhì)和事物有不同的特征,不同的特征會通過一定的物質(zhì)形式,如聲波、文字、電磁波、顏色、符號、圖像等發(fā)出不同的消息、情報(bào)、指令、數(shù)據(jù)、信號。這些消息、情報(bào)、指令、數(shù)據(jù)、信號就是信息。信息是自然界、人類社會和人類思維活動中普遍存在的一切物質(zhì)和事物的屬性。
人和動物的大腦通過感覺器官(或儀器)接受外界物質(zhì)和事物發(fā)出的種種消息、情報(bào)、指令、數(shù)據(jù)、信號來識別物質(zhì)和事物的存在、發(fā)展和變化。信息交換的范圍很大,包括人與人、人與動物、人與植物、植物與植物、細(xì)胞與細(xì)胞、物質(zhì)與物質(zhì)之間發(fā)生的信息交換與傳遞。
知識是一種特定的人類信息,是整個信息的一部分。在一定的歷史條件下,人類通過有區(qū)別、有選擇的信息,對自然界、人類社會、思維方式和運(yùn)動規(guī)律進(jìn)行認(rèn)識與掌握,并通過大腦的思維使信息系統(tǒng)化,形成知識。知識是存在于一個個體中的有用信息。這是人類社會實(shí)踐經(jīng)驗(yàn)的總結(jié),是人的主觀世界對客觀世界的真實(shí)反映和理論概括。所以,社會實(shí)踐是知識的源泉,信息是知識的原料,知識是經(jīng)過系統(tǒng)化的信息。智能是為了達(dá)到某些特定的目的而運(yùn)用這些信息的能力。
人類社會的進(jìn)步,就是人們根據(jù)獲得的信息去感知世界、認(rèn)識世界、改造世界。也是創(chuàng)造知識,利用知識、積累知識、發(fā)展知識的過程。
二、信息論的產(chǎn)生和發(fā)展
人類利用信息的歷史可以追溯到遠(yuǎn)古時代。結(jié)繩記事和2700多年前我國周朝幽王時期用烽火為號等都是存儲信息、傳遞信息和利用信息的原始形式。到19世紀(jì)末葉,光通訊被有線電通訊所取代,爾后又出現(xiàn)了無線電通訊。通訊手段的日益革新,意味著傳遞信息的方法越來越改善,信息的重要性也就越來越突出。與此同時,研究信息的理論也就產(chǎn)生了。
現(xiàn)代信息論是從本世紀(jì)20年代奈奎斯特和哈特萊的研究開始的。他們最早研究了通訊系統(tǒng)傳輸信息的能力,并試圖度量系統(tǒng)的信息容量。但是,信息論真正作為一門新的學(xué)科,卻是在本世紀(jì)40年代后期才形成的?!?8年美國貝爾電話研究所的數(shù)學(xué)家仙農(nóng)發(fā)表了《通訊中的數(shù)學(xué)問題》,1949年又發(fā)表了《噪聲中通訊》,從數(shù)學(xué)上研究了定量描述信息的方法以及如何盡快傳遞、處理信息的原理,奠定了信息論的基礎(chǔ)。從此信息論作為一門科學(xué)在自然小學(xué)中有了自己的地位,仙農(nóng)就成為信息論的奠基人。
信息論是一門用數(shù)理統(tǒng)計(jì)方法來研究信息的度量、傳遞和變換規(guī)律的科學(xué),它主要是研究通訊和控制系統(tǒng)中普遍存在著的信息傳遞的共同規(guī)律以及研究最佳解決信息的獲取、度量、變換、儲存、傳遞等問題的基礎(chǔ)理論。
第4篇 安全監(jiān)察管理信息系統(tǒng)的開發(fā)與應(yīng)用
(江蘇省電力公司,江蘇 南京 210024)
〔摘 要〕 詳細(xì)介紹了江蘇省電力公司安全監(jiān)察管理信息系統(tǒng)的功能、設(shè)計(jì)思路以及系統(tǒng)開發(fā)、推廣 應(yīng)用的過程。
〔關(guān)鍵詞〕 安全管理;信息系統(tǒng);開發(fā)
2000年,江蘇省電力公司確立了在2001年實(shí)現(xiàn)創(chuàng)建中國一流電力公司的第一步發(fā)展戰(zhàn)略目標(biāo)。一流的公司要有一流的管理,安全生產(chǎn)的重要地位要求有嶄新的安全生產(chǎn)管理體制和管理手段,并要求安監(jiān)部門能及時掌握有關(guān)安全生產(chǎn)的信息和安全管理的動態(tài)。而要使安全生產(chǎn)信息能及時、準(zhǔn)確、完整地反饋給領(lǐng)導(dǎo)和有關(guān)管理人員,提高公司系統(tǒng)安全管理現(xiàn)代化水平,必須建立一套完整的安全監(jiān)察信息系統(tǒng)。
1 安監(jiān)mis系統(tǒng)開發(fā)前的狀況
1998年,省公司向基層發(fā)供電單位推廣的安監(jiān)mis系統(tǒng),是根據(jù)南京供電局的安全管理模式開發(fā)的,基層單位使用后反映這套系統(tǒng)問題比較多:系統(tǒng)功能不全,不能涵蓋本單位的安全管理內(nèi)容;許多原始資料如安全工器具、“五防”裝置在車間、班組,收集、錄入、維護(hù)工作量相當(dāng)大,影響了系統(tǒng)的推廣應(yīng)用;系統(tǒng)不是網(wǎng)絡(luò)化設(shè)計(jì),車間、班組不能查看系統(tǒng)內(nèi)上級和本單位的安全生產(chǎn)信息;安監(jiān)部門不能及時全面了解車間、班組的現(xiàn)場安全檢查、安全活動等動態(tài)情況; 省公司不能查看系統(tǒng)內(nèi)的信息,基層單位只能通過郵寄的方式將文件、安全簡報(bào)、匯報(bào)材料上報(bào),不僅浪費(fèi)資源,還干了許多重復(fù)勞動。另外,供電局、發(fā)電廠的安全管理內(nèi)容、模式不盡相同,因此,這套系統(tǒng)不適用于發(fā)電單位。
2 系統(tǒng)功能設(shè)置的目的與指導(dǎo)思想
江蘇省電力公司開發(fā)安監(jiān)mis系統(tǒng)的目的是要把整個安全監(jiān)督管理全過程納入計(jì)算機(jī)管理之中。因此,根據(jù)省安全管理的現(xiàn)狀,吸取以往開發(fā)安全監(jiān)察mis系統(tǒng)的經(jīng)驗(yàn)、教訓(xùn),結(jié)合現(xiàn)有的網(wǎng)絡(luò)模式,計(jì)劃用2年的時間完成整套安全監(jiān)察mis系統(tǒng)的調(diào)研、開發(fā)、試點(diǎn)、培訓(xùn)、推廣應(yīng)用。根據(jù)公司系統(tǒng)mis建設(shè)的基本原則,即統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一規(guī)劃、統(tǒng)一開發(fā)應(yīng)用,確定系統(tǒng)功能設(shè)置的指導(dǎo)思想為:安全監(jiān)察mis系統(tǒng)需求的提出和功能模塊的設(shè)置必須堅(jiān)持安全管理規(guī)范的要求,根據(jù)省公司、發(fā)供電企業(yè)的不同情況,做到既有省公司與各廠、供電公司之間的“大統(tǒng)一”,又有各廠、供電公司內(nèi)部根據(jù)本企業(yè)情況的“小自由”原則,由省公司統(tǒng)一牽頭,負(fù)責(zé)開發(fā)與應(yīng)用,各基層單位可根據(jù)各自的管理模式作適當(dāng)?shù)恼{(diào)整。
3 系統(tǒng)開發(fā)模式
系統(tǒng)開發(fā)分3種模式;即省電力公司模式、供電模式、發(fā)電模式。
4 系統(tǒng)功能設(shè)計(jì)過程
根據(jù)“三統(tǒng)一”的原則,為了設(shè)置既滿足科學(xué)管理需要,又貼近實(shí)際業(yè)務(wù)處理流程的功能需求,保證系統(tǒng)在使用過程中能真正提高效率,在調(diào)研的基礎(chǔ)上,研究確定省公司、供電公司(發(fā)電廠)兩個層面的系統(tǒng)功能初步設(shè)計(jì)報(bào)告,提交給省公司、供電公司、發(fā)電廠安監(jiān)部門負(fù)責(zé)人、安監(jiān)人員進(jìn)行廣泛深入的討論,根據(jù)討論結(jié)果進(jìn)行修改,確定系統(tǒng)的總體框架。然后,召集省公司和基層單位的具體業(yè)務(wù)人員和計(jì)算機(jī)開發(fā)人員進(jìn)行反復(fù)的討論,反復(fù)磋商后確定需求總體設(shè)計(jì)報(bào)告,再由開發(fā)人員拿出系統(tǒng)的初步程序設(shè)計(jì),經(jīng)反復(fù)修改后,由開發(fā)單位提交一份完整的安監(jiān)mis系統(tǒng)。
5 系統(tǒng)需求功能模塊的設(shè)計(jì)
5.1 省公司的系統(tǒng)功能模塊設(shè)計(jì)
設(shè)計(jì)思路:既要能查看到供電公司、發(fā)電廠的安監(jiān)mis子系統(tǒng)的信息,又要滿足省公司本身安全管理的需要,同時,系統(tǒng)內(nèi)的大部分信息對基層開放。圖1為省公司級安監(jiān)mis系統(tǒng)環(huán)境。
省公司安全監(jiān)察mis系統(tǒng)根據(jù)國家電網(wǎng)公司頒發(fā)的《安全生產(chǎn)工作規(guī)定》、《事故調(diào)查規(guī)程》結(jié)合工作實(shí)際,確定子系統(tǒng)共分10個模塊(各模塊可選用)。
圖1 省公司級安全監(jiān)察mis系統(tǒng)環(huán)境
進(jìn)入系統(tǒng)的首頁,顯示本年省公司安全情況,數(shù)據(jù)從國電公司事故統(tǒng)計(jì)分析軟件提取。
下一頁是系統(tǒng)功能模塊,以拉菜單形式出現(xiàn):
(1) 組織網(wǎng)絡(luò)管理模塊:包含安委會組織、安全監(jiān)察網(wǎng)等內(nèi)容。
安委會組織:包括省公司安委會成員的基本信息,如:姓名、性別、學(xué)歷、年齡、職務(wù)(從勞動人事管理系統(tǒng)獲取),安委會職務(wù)、進(jìn)入安委會的時間??梢匀斯や浫牖蜻x取。
(2) 計(jì)劃目標(biāo)管理模塊:包含安全生產(chǎn)奮斗目標(biāo)、年度安全工作計(jì)劃、月度安全工作計(jì)劃、安全技術(shù)措施計(jì)劃、反事故技術(shù)措施計(jì)劃等內(nèi)容。
安全生產(chǎn)奮斗目標(biāo):包含省公司安全生產(chǎn)奮斗目標(biāo)的內(nèi)容和完成情況。功能:兩項(xiàng)內(nèi)容單立,分年度以文本格式顯示,內(nèi)容可以從word文檔引入??梢圆榭础⒋蛴∪?年的內(nèi)容。
(3) 例行工作管理模塊: 包含安委會會議、安全分析會、安全監(jiān)督例會、安全檢查報(bào)告、專題材料、安全簡報(bào)、安全通報(bào)、安全快報(bào)等內(nèi)容。
安委會會議材料分年度和開會次數(shù),包括序號、簡題、主持人、時間列表顯示,會議記錄材料或會議紀(jì)要文本格式顯示??梢圆榭?、打印內(nèi)容。
(4) 辦公管理:包含通知管理、收發(fā)文信息。
通知管理的主要功能包括按年度顯示本單位的通知列表,顯示序號、日期、通知號、標(biāo)題,查看、打印通知內(nèi)容。內(nèi)容可能從辦公自動化提取。
(5) 考核獎懲管理:包含安全表彰、安全懲處、百日無事故獎。
安全表彰分年度、分次數(shù),包括序號、表彰單位、文號、標(biāo)題列表顯示,內(nèi)容文本格式顯示。
(6) 安全教育:包含安規(guī)考試記錄、安監(jiān)人員崗位培訓(xùn)記錄、緊急救護(hù)培訓(xùn)記錄;
安規(guī)考試記錄分年度、分單位,包括序號、姓名、職務(wù)、成績??梢源蛴”砀?。
(7) 統(tǒng)計(jì)報(bào)表:可直接進(jìn)入國電公司事故統(tǒng)計(jì)分析軟件。
(8) 制度與文獻(xiàn)管理:包含安全標(biāo)準(zhǔn)、安全法規(guī)、規(guī)章制度等。
(9) 其他管理:安全工器具入網(wǎng)登記,包含序號、生產(chǎn)廠家、產(chǎn)品型號、入網(wǎng)證號、發(fā)證日期、有效期等列表顯示??梢源蛴”砀?。
(10) 功能維護(hù):包含系統(tǒng)授權(quán)、單位代碼維護(hù)、查詢發(fā)供電數(shù)據(jù)等。若點(diǎn)擊“查詢發(fā)供電數(shù)據(jù)”功能,頁面將切換到發(fā)供電上報(bào)的安監(jiān)mis系統(tǒng)內(nèi)的安全管理信息。
5.2 供電(發(fā)電)安全監(jiān)察mis系統(tǒng)功能模塊設(shè)計(jì)
供電(發(fā)電)安全監(jiān)察mis系統(tǒng)共分11個功能模塊。
(1) 組織網(wǎng)絡(luò)管理:包含安委會組織、安全監(jiān)察網(wǎng)組織、工作票三種人員管理、特種作業(yè)人員管理、單獨(dú)巡視電氣高壓設(shè)備的管理。
(2) 計(jì)劃目標(biāo)管理:包含安全生產(chǎn)奮斗目標(biāo)、年度安全工作計(jì)劃、月度安全工作計(jì)劃、安全網(wǎng)活動計(jì)劃、兩措計(jì)劃。
(3) 例行工作管理:包含安全簡報(bào)、安全通報(bào)、安全快報(bào)、現(xiàn)場安全檢查、安全大檢查、安全分析會記錄、安全活動記錄、安全網(wǎng)活動紀(jì)要、安全委員會活動紀(jì)要、不安全情況分析會記錄、安全工作總結(jié)、安全記事、安全生產(chǎn)情況登記、人身傷亡情況登記、設(shè)備損壞情況登記。
(4) 辦公管理:包含通知管理、收發(fā)文登記。
(5) 考核獎懲管理:包含安全獎勵、安全懲處、基層單位獎懲匯總表、先進(jìn)榮譽(yù)稱號。
(6) 安全教育:包含年度《安規(guī)》考試記錄、安全教育培訓(xùn)計(jì)劃及完成情況、職工三級安全教育、專題安全教育培訓(xùn)、臨時工三級安全教育、安全網(wǎng)培訓(xùn)記錄。
(7) 統(tǒng)計(jì)報(bào)表:包含國電公司事故統(tǒng)計(jì)分析系統(tǒng)、安全生產(chǎn)風(fēng)險抵押、變壓器匯總表、線路匯總表、 事故(障礙)明細(xì)月報(bào)表、基層單位監(jiān)察月報(bào)、安全記錄管理、違章記分一覽表。
(8) 制度與文獻(xiàn)管理:包含安全標(biāo)準(zhǔn)、安全法規(guī)、規(guī)章制度、文獻(xiàn)等。
(9) 外包工程管理: 包含外包工程單位登記、資審合格通知書管理、施工人員安全教育、外包工程工作票簽發(fā)人和負(fù)責(zé)人名單、外包工程項(xiàng)目管理、工程項(xiàng)目現(xiàn)場檢查記錄、外包工程安全責(zé)任書、協(xié)議書登記、現(xiàn)場交底單登記。
(10) 其他管理:包含安全工器具管理、特殊設(shè)備管理、工傷登記表、兩票考核、五防裝置查詢。
(11) 功能維護(hù):包含系統(tǒng)授權(quán)、單位代碼維護(hù)等。
6 系統(tǒng)介紹
6.1 概況
安全監(jiān)察mis系統(tǒng)硬件:pc機(jī),window2000server網(wǎng)絡(luò)結(jié)構(gòu);軟件:win98、2000操作系統(tǒng),數(shù)據(jù)庫采用ibm db2 for ibm aix,客戶機(jī)與服務(wù)器數(shù)據(jù)訪問方式,并實(shí)現(xiàn)與勞動人事管理系統(tǒng)訪問。
6.2 系統(tǒng)特點(diǎn)
(1) 系統(tǒng)將安全監(jiān)察管理過程納入計(jì)算機(jī)管理之中。整個應(yīng)用范圍涵蓋了從省電力公司到地市供電公司及其下屬的分(縣)供電公司以及省公司下屬的所有電廠、車間班組。
(2) 通過系統(tǒng)內(nèi)廣域網(wǎng),在安全監(jiān)察數(shù)據(jù)中心的基礎(chǔ)上,建立面向管理層的綜合信息查詢系統(tǒng)。
(3) 統(tǒng)一的界面風(fēng)格。界面力求實(shí)用、簡潔、美觀,用戶操作簡便,避免重復(fù)性輸入,力求減輕維護(hù)人員工作量。
(4) 靈活的功能與權(quán)限控制,既方便各級安監(jiān)人員查詢、又保證了系統(tǒng)的穩(wěn)定性和數(shù)據(jù)的可靠性。
(5) 豐富的查詢與輸出手段,著重對數(shù)據(jù)進(jìn)行分析比較,以多種表現(xiàn)方式反映綜合數(shù)據(jù)的查詢及統(tǒng)計(jì)分析結(jié)果。
(6) 集中式的代碼管理。由代碼管理部門統(tǒng)一設(shè)置全省的代碼,保證全系統(tǒng)代碼的唯一性和一致性。
7 結(jié) 論
目前,整套系統(tǒng)已在全省供電公司和公司所屬發(fā)電廠投入運(yùn)行。 該系統(tǒng)的推廣應(yīng)用,規(guī)范了我公司安全監(jiān)察管理的業(yè)務(wù)流程和業(yè)務(wù)標(biāo)準(zhǔn),大大縮短了省公司與基層單位、企業(yè)內(nèi)部、兄弟單位之間的距離,使省公司與基層單位安全生產(chǎn)信息處理、信息反饋渠道暢通,可以及時準(zhǔn)確地取得全省安全管理的各方面信息,掌握全省安全監(jiān)督管理的現(xiàn)狀,為領(lǐng)導(dǎo)決策提供了依據(jù),提高了安全管理的現(xiàn)代化水平,為我省創(chuàng)國際一流奠定了良好的基礎(chǔ)。
第5篇 綠谷集團(tuán)計(jì)算機(jī)信息系統(tǒng)安全管理規(guī)定
第一章 總則
第一條 為了保護(hù)綠谷集團(tuán)網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展、保證網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,制定本安全管理規(guī)定。
第二條 本管理規(guī)定所稱的網(wǎng)絡(luò)系統(tǒng),是指由綠谷集團(tuán)投資購買、由網(wǎng)絡(luò)與信息中心負(fù)責(zé)維護(hù)和管理的網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施及網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的、為網(wǎng)絡(luò)應(yīng)用及服務(wù)的硬件、軟件的集成系統(tǒng)。
第三條 綠谷網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行和系統(tǒng)設(shè)備管理維護(hù)工作由信息設(shè)計(jì)部負(fù)責(zé)。任何單位和個人,未經(jīng)網(wǎng)絡(luò)負(fù)責(zé)單位同意、不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
第四條 任何單位和個人、不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害綠谷網(wǎng)站及本地局域網(wǎng)服務(wù)器、工作站的活動,不得危害或侵入未授權(quán)的服務(wù)器、工作站。
第五條 任何單位和個人不得利用公司內(nèi)部網(wǎng)和國際聯(lián)網(wǎng)危害公司安全、泄露公司秘密,不得侵犯公司的利益,不得從事違法犯罪活動。
第二章安全保護(hù)運(yùn)行
一、操作管理
第六條 除網(wǎng)絡(luò)負(fù)責(zé)單位,其它單位或個人不得以任何方式對計(jì)算機(jī)信息網(wǎng)絡(luò)功能及計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;
第七條未經(jīng)保管人允許,任何人不得擅自使用她人電腦;
第八條 任何單位和個人不得利用內(nèi)部網(wǎng)國際聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
1、捏造或者歪曲事實(shí),散布謠言,擾亂公司秩序的;
2、宣揚(yáng)淫穢、色情的;
3、公然侮辱她人或者捏造事實(shí)誹謗她人的;
4、損害公司形象的;
第九條 任何單位和個人不得將涉及公司秘密的計(jì)算機(jī)信息系統(tǒng),直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò)相聯(lián)接;
第十條 任何單位和個人不得將公司秘密的信息,在國際聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng)中存儲、處理、傳遞;
第十一條 任何單位和個人不得在電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組上發(fā)布、談?wù)摵蛡鞑ス久孛苄畔?
第十二條 未經(jīng)允許,任何單位和個人不得私自將計(jì)算機(jī)接入局域網(wǎng);
第十三條 有密碼功能的計(jì)算機(jī)要求設(shè)置密碼;人員離開計(jì)算機(jī)后,要求退出系統(tǒng)并關(guān)機(jī),或設(shè)計(jì)屏幕保護(hù)密碼;
二、軟件管理
第十四條 公司上網(wǎng)計(jì)算機(jī)操作軟件必須由專人負(fù)責(zé)同一安裝,任何單位和個人不得擅自安裝其它軟件;
第十五條 嚴(yán)禁在公司網(wǎng)絡(luò)及計(jì)算機(jī)上使用來歷不明、引發(fā)病毒傳染的軟件;
第十六條 嚴(yán)禁在公司網(wǎng)絡(luò)及計(jì)算機(jī)上使用盜版軟件;
三、文件管理
第十七條 重要文件必須及時備份;
第十八條 盡量減少文件共享,共享文件必須設(shè)置密碼;
四、病毒管理
第十九條 每臺計(jì)算機(jī)必須安裝殺毒軟件及防火墻;
第二十條 每臺計(jì)算機(jī)必須定時查毒和升級殺毒軟件,發(fā)現(xiàn)病毒立即上報(bào)信息設(shè)計(jì)部;
第二十一條 嚴(yán)禁故意制作、傳播計(jì)算機(jī)病毒等破壞性程序;
第二十二條 嚴(yán)禁使用未經(jīng)殺毒的軟盤;
第二十三條 嚴(yán)禁未經(jīng)殺毒拷貝文件,或?qū)⑽募l(fā)送到其它客戶機(jī)上;
第二十四條 嚴(yán)禁接受和發(fā)送未經(jīng)殺毒的電子郵件;
第二十五條 新系統(tǒng)安裝前必須進(jìn)行病毒檢測;
五、硬件管理
第二十五條 任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施;
第二十六條 公司內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全;
第二十七條 除計(jì)算機(jī)維護(hù)人員,任何單位和個人不得隨意拆卸所使用的計(jì)算機(jī)或相關(guān)設(shè)備;
第二十八條 計(jì)算機(jī)房間鑰匙不得隨意轉(zhuǎn)借她人使用,做到人走鎖門;
第二十九條 裝有計(jì)算機(jī)房間內(nèi)的電線必須按規(guī)定鋪設(shè),不得私拉亂接;
六、監(jiān)督管理
第三十條 每臺計(jì)算機(jī)由使用人負(fù)責(zé)日常維護(hù)及安全管理;
第三十一條 網(wǎng)絡(luò)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,信息設(shè)計(jì)部對用戶口令保密,任何單位和個人不得隨意提供這些信息。
第三十二條 各單位和用戶,應(yīng)當(dāng)接受并配合信息設(shè)計(jì)部實(shí)施的監(jiān)督檢查,并根據(jù)信息設(shè)計(jì)部的要求,刪除計(jì)算機(jī)及網(wǎng)上不符合規(guī)定的內(nèi)容;
第三十三條 各部門和用戶,發(fā)現(xiàn)違反規(guī)定情況時,應(yīng)當(dāng)立即向信息設(shè)計(jì)部報(bào)告;
第三十四條 負(fù)責(zé)部門必須定期檢查安全情況,對網(wǎng)絡(luò)上有害信息及時控制并刪除,不得傳播;
第三十五條 人員離崗離職必須到信息設(shè)計(jì)部登記,做好軟硬件及帳號、密碼交接工作;
第三章 違規(guī)責(zé)任與處罰
第三十六條 違反上述規(guī)定造成公司秘密泄漏、數(shù)據(jù)丟失、硬件損壞、病毒感染、對公司或她人造成不良影響者以及使用盜版軟件者,根據(jù)具體情況追究當(dāng)事人及其直接領(lǐng)導(dǎo)責(zé)任;
第四章 其她
第三十七條 本管理制度自公布之日起實(shí)行。
第6篇 涉密計(jì)算機(jī)及信息系統(tǒng)安全和保密管理辦法
第一條 為加強(qiáng)公司涉密計(jì)算機(jī)及涉密計(jì)算機(jī)信息系統(tǒng)的安全保密管理,根據(jù)國家有關(guān)保密法規(guī)和鐵道部的有關(guān)規(guī)定,結(jié)合哈佳鐵路客運(yùn)專線有限責(zé)任公司(以下簡稱“公司”)實(shí)際,制定本辦法。
第二條 本辦法所稱的涉密計(jì)算機(jī),是指專門用于處理或存儲國家秘密信息、收發(fā)文電、連接互聯(lián)網(wǎng)的臺式計(jì)算機(jī);涉密計(jì)算機(jī)信息系統(tǒng),是指專門用于處理國家秘密信息的計(jì)算機(jī)信息系統(tǒng)。
第三條 為確保國家秘密、公司工程項(xiàng)目相關(guān)技術(shù)資料的安全,公司各部門或個人不得使用便攜式計(jì)算機(jī)處理國家秘密信息。
第四條 公司設(shè)保密領(lǐng)導(dǎo)小組,具體負(fù)責(zé)公司內(nèi)部的涉密計(jì)算機(jī)及信息系統(tǒng)的安全保密管理工作,日常保密管理、監(jiān)督職責(zé)如下:
(一)審查、選定專人分別作為涉密計(jì)算機(jī)信息及信息系統(tǒng)的系統(tǒng)管理員、安全保密管理員和密鑰口令管理員,要求職責(zé)清晰,分工明確。
(二)定期對涉密計(jì)算機(jī)、涉密計(jì)算機(jī)信息系統(tǒng)以及涉密移動存儲介質(zhì)的使用、保管情況進(jìn)行安全保密檢查,及時消除隱患。
(三)加強(qiáng)對有關(guān)人員的安全保密教育,建立健全保密規(guī)章制度,完善各項(xiàng)保密防范措施。
第五條? 涉密計(jì)算機(jī)日常管理人員是涉密計(jì)算機(jī)安全保密的責(zé)任人,其日常保密管理監(jiān)督職責(zé)如下:
(一)對計(jì)算機(jī)及軟件安裝情況進(jìn)行登記備案,定期核查。
(二)設(shè)置開機(jī)口令,長度在8個字符以上,并定期更換,防止他人盜用和破譯。
(三)不得安裝、運(yùn)行、使用與工作無關(guān)的軟件。
(四)應(yīng)在涉密計(jì)算機(jī)的顯著位置進(jìn)行標(biāo)識,不得讓其他無關(guān)人員使用涉密計(jì)算機(jī)。
(五)未安裝隔離卡的涉密計(jì)算機(jī)單機(jī),管理人員應(yīng)拆除網(wǎng)卡,嚴(yán)禁涉密計(jì)算機(jī)上網(wǎng);已安裝隔離卡的涉密計(jì)算機(jī)應(yīng)嚴(yán)格按照正確方法使用,嚴(yán)禁他人在外網(wǎng)上處理(即打開、查看、拷貝、傳遞涉密文件)和存儲任何涉密信息;嚴(yán)禁他人在外網(wǎng)上使用涉密移動存儲介質(zhì)。
(六)定期做好涉密計(jì)算機(jī)的病毒查殺、防治和系統(tǒng)升級工作,及時進(jìn)行數(shù)據(jù)備份,防止涉密信息的意外丟失。
第六條 涉密計(jì)算機(jī)信息系統(tǒng)的管理人員由系統(tǒng)管理員、安全保密管理員和密鑰口令管理員組成,具體職責(zé)如下:
(一)系統(tǒng)管理員負(fù)責(zé)涉密計(jì)算機(jī)信息系統(tǒng)的登錄權(quán)限分配、訪問控制和日常維護(hù)及修理,保證系統(tǒng)和單機(jī)的正常運(yùn)行。定期開展涉密計(jì)算機(jī)信息系統(tǒng)重要數(shù)據(jù)的備份工作,防止因系統(tǒng)的損壞或意外造成的數(shù)據(jù)丟失。
(二)安全保密管理員負(fù)責(zé)涉密計(jì)算機(jī)信息系統(tǒng)的病毒防治、安全審計(jì)等工作,并負(fù)責(zé)對系統(tǒng)的運(yùn)行進(jìn)行安全保密監(jiān)視。
(三)密鑰口令管理員負(fù)責(zé)定期更換并管理系統(tǒng)登錄口令、開機(jī)密碼及部分重要程序和文件的密鑰,保證口令和密鑰的安全。對集中產(chǎn)生的涉密計(jì)算機(jī)信息系統(tǒng)口令,應(yīng)定期分發(fā)并更改,不得由用戶自行產(chǎn)生。處理秘密級信息的系統(tǒng),口令長度不得少于8個字符,口令更換周期不得超過一個月;處理機(jī)密級信息的系統(tǒng),口令長度不得少于10個字符,口令更改周期不得超過一周??诹畋仨毤用艽鎯?,口令在網(wǎng)絡(luò)中必須加密傳輸,口令的存放載體必須保證物理安全。
第七條 涉密計(jì)算機(jī)信息系統(tǒng)實(shí)行“同步建設(shè)、嚴(yán)格審批、注重防范、規(guī)范管理”的保密管理原則。
第八條 涉密計(jì)算機(jī)及信息系統(tǒng)所在的場所,必須采取必要的安全防護(hù)措施,安裝防盜門窗和報(bào)警器,并指定專人進(jìn)行日常管理,嚴(yán)禁無關(guān)人員進(jìn)入該場所。
第九條 涉密計(jì)算機(jī)及信息系統(tǒng)不得直接或間接與國際互聯(lián)網(wǎng)連接,必須實(shí)行嚴(yán)格的物理隔離,并采取相應(yīng)的防電磁信息泄漏的保密措施。
第十條 涉密計(jì)算機(jī)按所存儲和處理的涉密信息的最高密級進(jìn)行標(biāo)識;對涉密計(jì)算機(jī)信息系統(tǒng)的服務(wù)器,應(yīng)按本系統(tǒng)所存儲和處理的涉密信息的最高級別進(jìn)行標(biāo)識。
第十一條 涉密計(jì)算機(jī)中的涉密信息應(yīng)有相應(yīng)的密級標(biāo)識,密級標(biāo)識不能與正文分離。對圖形、程序等首頁無法標(biāo)注的,應(yīng)標(biāo)注在文件名后。打印輸出的涉密文件、資料,應(yīng)按相應(yīng)的密級文件進(jìn)行管理。
第十二條 涉密計(jì)算機(jī)的維修或銷毀一般應(yīng)由公司人員在本公司內(nèi)部進(jìn)行,并應(yīng)確保秘密信息在維修、銷毀過程中不被泄露。公司不具備自行維修、銷毀條件的,應(yīng)報(bào)公司主管領(lǐng)導(dǎo)批準(zhǔn),委托保密部門認(rèn)定的定點(diǎn)單位進(jìn)行維修或銷毀。銷毀涉密存儲介質(zhì),應(yīng)采用物理或化學(xué)的方法徹底銷毀。
第十三條 對于違反本辦法的有關(guān)人員,應(yīng)給予批評教育,責(zé)令其限期整改;造成泄密的,公司將根據(jù)有關(guān)保密法規(guī)進(jìn)行查處,追究有關(guān)人員泄密責(zé)任。
第十四條 本辦法由公司保密委員會負(fù)責(zé)解釋。
第十五條? 本辦法自發(fā)布之日起執(zhí)行。
第7篇 道路交通安全企業(yè)安全管理信息系統(tǒng)的研制與應(yīng)用
引言(1)
為了提高企業(yè)道路交通安全管理效率,防止交通事故的發(fā)生,利用計(jì)算機(jī)信息技術(shù)來進(jìn)行大型企業(yè)交通運(yùn)輸安全管理,是企業(yè)科學(xué)化安全管理的有效途徑。道路交通運(yùn)輸安全管理信息系統(tǒng)(traffic safety management information system,即tsmis)正是面向企業(yè)交通安全管理,利用計(jì)算機(jī)信息技術(shù)開發(fā)而成,它可大大提高安全管理的科學(xué)性和規(guī)范性。本文結(jié)合西北石油局道路交通安全管理信息系統(tǒng)的研制情況,以軟件工程的思路和實(shí)際應(yīng)的角度論述交通運(yùn)輸安全管理信息系統(tǒng)(tsmis)的設(shè)計(jì)思想和編制過程。
組成(2)
tsmis是管理信息系統(tǒng)的具體應(yīng)用和展開。它嚴(yán)格遵循科學(xué)的安全管理原則,采用了動態(tài)人機(jī)安全原理,結(jié)合動態(tài)風(fēng)險評價與決策,是一套完整的管理信息系統(tǒng)。tsmis主要的組成有:①駕駛員信息管理;②車輛信息管理;③安全管理信息化的實(shí)現(xiàn);④安全動態(tài)管理即風(fēng)險評價。如圖1所示。
圖1 企業(yè)道路交通安全管理信息系統(tǒng)的組成
管理信息系統(tǒng)的開發(fā)是一項(xiàng)復(fù)雜的社會工程和技術(shù)工程,它涉及社會和技術(shù)等多方面的內(nèi)容。在建立企業(yè)道路交通運(yùn)輸安全管理信息系統(tǒng)時,需要做好以下幾方面的工作。
(1) 企業(yè)道路交通安全管理信息系統(tǒng)建設(shè)的可行性研究;
(2) 交通安全管理信息系統(tǒng)開發(fā)策略的研討與制定;
(3) 系統(tǒng)開發(fā)方法的研討和選擇;
(4) 開發(fā)步驟的劃分和制定;
(5) 系統(tǒng)的運(yùn)行計(jì)算機(jī)配置和數(shù)據(jù)庫的總體設(shè)計(jì);
(6) 軟件開發(fā)工具的選擇和提供。
針對tsmis的設(shè)計(jì)內(nèi)容,道路交通安全管理信息系統(tǒng)的建立需要綜合和應(yīng)用多種學(xué)科的知識和成果,包括安全管理學(xué)、系統(tǒng)安全工程學(xué)、數(shù)字、統(tǒng)計(jì)學(xué)、計(jì)算機(jī)科學(xué)、軟件工程、行為科學(xué)、心理學(xué)、人機(jī)工程學(xué)、交通安全管理學(xué)等研究成果,而且還需要參照國內(nèi)外的交通安全管理的有關(guān)標(biāo)準(zhǔn),因此是一項(xiàng)復(fù)雜的系統(tǒng)工程。同時,道路交通安全管理系統(tǒng)tsmis的建設(shè)又具有社會性的一面,因?yàn)橄到y(tǒng)本質(zhì)上是一種人機(jī)系統(tǒng),它低托于管理科學(xué)的成果和受管理者的意識和習(xí)慣的支配。并且在系統(tǒng)建設(shè)和以后的運(yùn)行中,需要處理好復(fù)雜的人與人之間、部門與部門之間、企業(yè)內(nèi)部與企業(yè)外部間的多種關(guān)系,這些關(guān)系的協(xié)調(diào)和處理是系統(tǒng)開發(fā)和運(yùn)行中必不可少的工作內(nèi)容,這比單純的技術(shù)性工作要復(fù)雜得多。因此,道路交通安全管理信息系統(tǒng)開發(fā)的重點(diǎn)是要搞清楚安全管理工作中復(fù)雜多變的人員、部門關(guān)系,并從中找出規(guī)律,以便系統(tǒng)能進(jìn)行人、車、環(huán)境的動態(tài)分析。
軟件的系統(tǒng)設(shè)計(jì)(3)
1. 軟件系統(tǒng)組成
道路交通安全信息管理系統(tǒng)的功能模塊如圖2所示。
圖2 道路交通安全信息管理系統(tǒng)的功能模塊
(1) 數(shù)據(jù)庫設(shè)計(jì)
儲存駕駛員信息數(shù)據(jù)、車輛信息數(shù)據(jù)、管理標(biāo)準(zhǔn)及作業(yè)文件數(shù)據(jù)等。采用access2000單機(jī)版和sql server2000網(wǎng)絡(luò)版2種應(yīng)用版本,以適應(yīng)不同用戶的需求。
(2) 輔助管理模塊
此模塊包括出車調(diào)度管理、駕駛員管理、車輛管理、檔案管理等子模塊。其功能如下:
①出車調(diào)度管理模塊:主要提供動態(tài)的安全出車調(diào)度,是該軟件系統(tǒng)的核心之一,具有根據(jù)人、車、環(huán)境等因素動態(tài)分析出車調(diào)度的安全指數(shù),并提出可行性依據(jù)建議。如果人、車配備不合適或安全指數(shù)太低,系統(tǒng)會要求重新選派。如條件滿足,系統(tǒng)會自動存檔并打印出車表單。駕駛員、車輛、檔案管理模塊都分別按照西北石油局的安全管理標(biāo)準(zhǔn)來實(shí)現(xiàn)信息化。
②輸入、輸出:出車調(diào)度管理模塊的輸入主要是各單位調(diào)度派遣信息,輸出的主要是調(diào)度動態(tài)分析和出車表單。
(3) 統(tǒng)計(jì)分析模塊
根據(jù)統(tǒng)計(jì)分析要求,從數(shù)據(jù)庫中取出數(shù)據(jù)進(jìn)行分析,并以圖表方式顯示統(tǒng)計(jì)分析結(jié)果。本模塊主要由以下幾個模塊組成:駕駛員信息統(tǒng)計(jì)、車輛信息、行車指標(biāo)統(tǒng)計(jì)、事故信自統(tǒng)計(jì)、人車動態(tài)分析等。
①功能設(shè)計(jì):以圖表形式來統(tǒng)計(jì)分析各項(xiàng)數(shù)據(jù)信息,分別有柱狀圖、扇型圖、折線圖等顯示,根據(jù)不同的用戶需求來實(shí)現(xiàn)不同的數(shù)據(jù)統(tǒng)計(jì)分析功能。
人車動態(tài)分析評價系統(tǒng)可以結(jié)合人、車、環(huán)境等因素動態(tài)地完成安全評估報(bào)告。它是建立在數(shù)據(jù)庫和統(tǒng)計(jì)分析結(jié)果基礎(chǔ)之上的。
②輸入、輸出設(shè)計(jì):輸入主要指輸入用戶想統(tǒng)計(jì)的信息的一些參數(shù),輸出有打印表單等功能。
(4) 信息查詢模塊
本模塊包括駕駛員信息查詢、車輛信息查詢、事故信息查詢、出車調(diào)度信息查詢、安全法規(guī)信息查詢、安全管理標(biāo)準(zhǔn)信息查詢等幾個子模塊。每個模塊都有復(fù)合式查詢功能,即可通過輸入多項(xiàng)或一項(xiàng)進(jìn)行信息查詢。
如駕駛員信息查詢模塊中可以通過輸入駕駛員的姓名、年齡、工齡、性別、身份證號碼等進(jìn)行多重信息查詢。
(5) 系統(tǒng)管理模塊
完成軟件系統(tǒng)的各項(xiàng)管理操作,如編輯功能、文件操作、數(shù)據(jù)庫的維護(hù)管理及數(shù)據(jù)庫文件的備份操作等。
(6) 幫助模塊
給操作者提供各種有關(guān)操作方面的信息及軟件使用方法等。
(7) 軟件人機(jī)界面
采用下拉菜單,鼠標(biāo)操作,具有良好的人機(jī)交互性和操作簡便性。
2. 軟件設(shè)計(jì)要求
根據(jù)西北石油局信息中心的要求,采用混合編程方法設(shè)計(jì)軟件系統(tǒng),軟件既可在網(wǎng)絡(luò)上運(yùn)行,也可在單機(jī)上運(yùn)行。主要使用的設(shè)計(jì)語言為vb6.0及其他輔助工具軟件,軟件運(yùn)行環(huán)境為windows98及以上的版本,硬件配置為:pii及以上機(jī)型,內(nèi)存64m,硬盤3.5g,光驅(qū)32倍速,數(shù)據(jù)庫采用access2000的單機(jī)版和sql server2000網(wǎng)絡(luò)版2種。
本系統(tǒng)采用當(dāng)前流行的ado數(shù)據(jù)庫技術(shù)和常用的vb+sql server管理信息系統(tǒng)軟件開發(fā)模式,并應(yīng)用人機(jī)工程學(xué)原理來設(shè)計(jì)互動的人機(jī)友好界面,使tsmis系統(tǒng)更具企業(yè)親和力。
軟件編制結(jié)果應(yīng)用(4)
根據(jù)上述設(shè)計(jì)內(nèi)容,初步研制出了“道路交通安全管理信息系統(tǒng)1.0”,通過調(diào)試,基本可以應(yīng)用于企業(yè)道路交通安全的信息化管理。該系統(tǒng)具有功能全,界面好,使用操作方便等特點(diǎn),可廣泛應(yīng)用于各類大型企業(yè)內(nèi)部道路交通安全的管理。
結(jié)束語(5)
隨著技術(shù)的進(jìn)步,經(jīng)營管理方式發(fā)生了轉(zhuǎn)變,從而使面向管理的信息系統(tǒng)的內(nèi)容和形式都在發(fā)生著變化,當(dāng)前可以充分利用網(wǎng)絡(luò)技術(shù)和數(shù)據(jù)庫技術(shù)的發(fā)展,形成一種全新的運(yùn)行方式。同樣,網(wǎng)格技術(shù)的發(fā)展也使道路交通安全管理信息系統(tǒng)在大型企業(yè)間使用變得很簡單,通過企業(yè)內(nèi)部的局域網(wǎng),可以實(shí)現(xiàn)整個企業(yè)資源共享的同時,也可以用tsmis系統(tǒng)進(jìn)行整個企業(yè)的信息查詢、遠(yuǎn)程協(xié)調(diào)各單位的道路交通安全管理事務(wù)等操作。這樣更有助于企業(yè)在宏觀上進(jìn)行安全決策和風(fēng)險評價分析。
道路交通運(yùn)輸安全管理信息系統(tǒng)必須根據(jù)時代要求,走網(wǎng)絡(luò)化道路,要不斷完善其網(wǎng)絡(luò)功能,真正實(shí)現(xiàn)信息化管理,并朝著信息化方向不斷發(fā)展。
第8篇 管理信息系統(tǒng)概述安全信息管理系統(tǒng)
一、管理信息系統(tǒng)的概念
所謂系統(tǒng)就是指由若干互相聯(lián)系、互相影響、互相制約的各個部分為了一定目標(biāo)而組合在一起所形成的一個整體。構(gòu)成整體的各個組成部分,稱為子系統(tǒng)。假若以一個經(jīng)濟(jì)組織的會計(jì)作為一個系統(tǒng),而有關(guān)結(jié)算中心、會計(jì)報(bào)表、成本核算、資產(chǎn)臺帳和貨幣資金等則是它的子系統(tǒng)。至于有關(guān)供銷、生產(chǎn)、人事等方面的信息則屬于會計(jì)系統(tǒng)以外的環(huán)境系統(tǒng)。會計(jì)信息系統(tǒng)見圖10-2。
過去,國外大多數(shù)企業(yè)和我國一些先行單位,為了適應(yīng)不同職能組織的需要,除了設(shè)立會計(jì)信息系統(tǒng)以外,還有生產(chǎn)技術(shù)、供銷、人事、后勤等科室也都分別設(shè)立適合于它們各自需要的信息系統(tǒng)。這樣一個企業(yè)就有若干信息管理系統(tǒng),易于發(fā)生重復(fù)勞動,同一原始資料要分別輸入若干個信息管理系統(tǒng)。如有關(guān)材料的采購、耗用、轉(zhuǎn)移、完工、職工的基本工資、出勤記錄等都要同時輸入若干個信息系統(tǒng)。這樣不僅出現(xiàn)重復(fù)勞動,易于發(fā)生差錯,而且更改也不方便,造成相互不協(xié)調(diào),成本也就比較高。
近年來在信息管理中提出綜合性管理系統(tǒng)。就是將一個經(jīng)濟(jì)組織作為一個系統(tǒng),而其生產(chǎn)、技術(shù)、會計(jì)、供銷、后勤、人事等職能業(yè)務(wù)則是這個系統(tǒng)下的各個子系統(tǒng)。實(shí)施綜合信息系統(tǒng)需要具有三個條件:
(1)分散的信息活動必須通過組織的集中統(tǒng)一安排;
(2)這些活動必須是整體的組成部分;
(3)這些活動必須由一個集中、獨(dú)立的信息中心加以處理。
這樣就能把企業(yè)看作一個整體,使一個數(shù)據(jù)多用,提高效率和更有效地使用信息,成本也可隨之降低。
二、綜合管理信息系統(tǒng)的建立
設(shè)計(jì)一個新的或改進(jìn)一個現(xiàn)有的管理信息系統(tǒng),是一項(xiàng)既復(fù)雜又繁重的工作。首先要用系統(tǒng)分析的方法,對系統(tǒng)(包括子系統(tǒng))的本身范圍及其周圍環(huán)境的關(guān)系進(jìn)行分析,提出若干設(shè)計(jì)方案,決定不同類型,不同管理層次的系統(tǒng),進(jìn)行技術(shù)和經(jīng)濟(jì)的論證,層層提高設(shè)計(jì)質(zhì)量,消除不必要的重復(fù)勞動,然后加以評估比較,最后從中決定統(tǒng)一的綜合信息管理標(biāo)準(zhǔn),包括經(jīng)濟(jì)信息分類、編碼和文件統(tǒng)一化工作。經(jīng)過試驗(yàn)證明切實(shí)可行后,再應(yīng)用到實(shí)際工作中去。其中要注意以下幾方面:
1.明確信息的需求
即對輸出的要求,要通過充分的調(diào)查研究,特別是管理中現(xiàn)有的信息種類,它們流轉(zhuǎn)的來龍去脈,由哪里產(chǎn)生,由誰傳遞,傳到何處,經(jīng)過怎樣處理,以什么形式輸出,供誰使用,是否可以“一數(shù)多用”,是否有別的來源替代,是否要保存等等。所以在建立過程中,專業(yè)人員與使用人員之間要經(jīng)常交換意見,使提供的各項(xiàng)信息都能滿足使用者的要求。
2.信息的收集和處理
這項(xiàng)工作的目的就是要改善信息總的質(zhì)量,一般包括五項(xiàng)內(nèi)容:
(1)檢核。要確定各項(xiàng)信息的可靠性的程度,包括來源的可靠性,數(shù)據(jù)的準(zhǔn)確性和有效性等。
(2)整理。將輸入的信息和數(shù)據(jù)加以提煉整理,以符合規(guī)定的要求。
(3)編制索引。按規(guī)定編制索引,以供日后儲存和檢索。
(4)傳輸。將正確的信息及時提供給各級主管人員。
(5)存儲。要保存必需的數(shù)據(jù)資料和文件檔案,準(zhǔn)備日后再次使用。
第9篇 煤礦安全管理信息系統(tǒng)的開發(fā)與應(yīng)用
安全管理是人類改造客觀世界推動社會經(jīng)濟(jì)發(fā)展過程中的一項(xiàng)重要工作,隨著計(jì)算機(jī)數(shù)據(jù)化、信息化的發(fā)展,我們會對煤礦安全管理中的實(shí)際情況,開發(fā)一套較為實(shí)用的煤礦安全管理系統(tǒng),對實(shí)現(xiàn)煤礦安全生產(chǎn)和高產(chǎn)高效起到了促進(jìn)作用。
1系統(tǒng)特點(diǎn)及構(gòu)成
1.1系統(tǒng)特點(diǎn)
煤礦安全信息管理系統(tǒng)具有以下特點(diǎn):
(1) 對各種安全信息分類管理,交叉操作,突破以往單一數(shù)據(jù)處理。
(2) 實(shí)現(xiàn)了對干部的考核與評價,避免人為因素帶來不公平等現(xiàn)象。
(3) 計(jì)算機(jī)代替人工建立報(bào)表、臺帳等工作,極大節(jié)約人力、物力、提高工作質(zhì)量及效率。
(4) 所有安全信息不再利用人工傳閱,可以在線適時瀏覽。
(5) 可以發(fā)布各種宣傳信息,實(shí)現(xiàn)信息傳遞的快捷、準(zhǔn)確、方便。
1.2系統(tǒng)構(gòu)成
根據(jù)煤礦實(shí)際情況把系統(tǒng)劃分5個系統(tǒng),即:
(1) 人員信息子系統(tǒng)。用于全面、準(zhǔn)確掌握人員信息,主要功能有人員信息錄入、查詢、檢索和信息修改等。
(2) 信息站子系統(tǒng)。主要包括職工簽到、隱患登記、隱患處理、違章情況、“三違”登記、“三違”處理、干部評估、人身傷亡事故、安全檢查安全評估日報(bào)等信息的錄入、瀏覽、檢索、修改等能。
(3) 安檢部門子系統(tǒng)。主要用于煤礦安全檢部門對安全質(zhì)量進(jìn)行檢查,對發(fā)生的事故進(jìn)行處罰與獎勵等。
(4) 考核統(tǒng)計(jì)子系統(tǒng)。包括對干部的考核和有關(guān)情況報(bào)表。主要有:對干部的下井、質(zhì)量控制、事故控制、安全行為、安全培訓(xùn)、業(yè)務(wù)學(xué)習(xí)的方面進(jìn)行綜和考評,并以得分的形式進(jìn)行獎勵或處罰;對干部的考核、安全檢查、違章罰款、干部下井覆蓋情況、事故情況等以報(bào)表的形式進(jìn)行上報(bào)。
(5) 安全教育技能文獻(xiàn)子系統(tǒng)。發(fā)布有關(guān)國家、集團(tuán)公司和礦方煤礦安全教育的法律、制度、規(guī)程、規(guī)范供有關(guān)人員參考學(xué)習(xí);并且可宣傳各種最新技術(shù)和安全精神,提高所有工作人員的安全意識。系統(tǒng)構(gòu)成結(jié)構(gòu)框圖如圖1所示。
圖1 安全管理是信息系統(tǒng)組成結(jié)構(gòu)
2系統(tǒng)硬件構(gòu)成
系統(tǒng)采用基于網(wǎng)絡(luò)的傳輸方式。從礦級領(lǐng)導(dǎo)、科室干部到管理人員都可通過網(wǎng)絡(luò)進(jìn)行信息傳輸。因此,利用本系統(tǒng)結(jié)合煤礦的網(wǎng)絡(luò)硬件資源條件,實(shí)現(xiàn)煤礦安全信息的錄入、查詢、修改、瀏覽和刪除等系統(tǒng)的硬件組成如圖2所示。
圖2 系統(tǒng)硬件組成
3 系統(tǒng)軟件的設(shè)計(jì)
由于安全信息數(shù)據(jù)量大,系統(tǒng)訪問人數(shù)多,所以本系統(tǒng)采用c/s(客戶機(jī)/服務(wù)器)的設(shè)計(jì)模式,以減少網(wǎng)絡(luò)的數(shù)據(jù)傳輸量。服務(wù)器操作系統(tǒng)采用nt server4.0,客戶端操作系統(tǒng)采用windiows98/2000,數(shù)據(jù)庫平臺選用sql server7.0,系統(tǒng)編程軟件采用asp、vbscript javascript。系統(tǒng)軟件設(shè)計(jì)流程圖如圖3所示。
圖3 系統(tǒng)軟件設(shè)計(jì)流程圖
4系統(tǒng)應(yīng)用
屯蘭礦是西山煤電(集團(tuán))有限責(zé)任公司的一座新型現(xiàn)代化大型礦井,礦井設(shè)計(jì)生產(chǎn)能力為400萬t/a,礦井1988年動工興建,1996年建成并通過投產(chǎn)驗(yàn)收,1997年正式生產(chǎn),截止2001年底已實(shí)現(xiàn)安全生產(chǎn)1500d,生產(chǎn)原煤623.6萬t。
安全信息管理系統(tǒng)通過在本礦一年多的生產(chǎn)實(shí)際中的應(yīng)用,使煤礦領(lǐng)導(dǎo)及安全管理人員及時了解掌握了全礦安全信息,準(zhǔn)確、有效的對礦井各類安全信息進(jìn)行一系列數(shù)據(jù)處理,并在礦區(qū)計(jì)算機(jī)網(wǎng)絡(luò)中迅速提取不同時段的各類安全報(bào)表,大大提高了礦井的安全管理水平,減少礦井安全管理人員,基本實(shí)現(xiàn)了煤礦安全管理辦公自動化,無論是在經(jīng)濟(jì)效益上還是在社會效益上都有了顯著的提高。(薛占儒)
第10篇 信息系統(tǒng)密碼安全管理辦法
1.1制定目的
(1) 規(guī)范公司信息系統(tǒng)密碼管理。
(2) 確保網(wǎng)絡(luò)安全運(yùn)行,保護(hù)信息系統(tǒng)、服務(wù)器不受侵害。
1.2適用范圍
凡隸屬本公司信息系統(tǒng)用戶,悉依照本辦法所規(guī)范之體制管理。
1.3權(quán)責(zé)單位
(1) 信息科負(fù)責(zé)本辦法制定、修改、廢止之起草工作。
(2) 總經(jīng)理負(fù)責(zé)本辦法、修改、廢止之核準(zhǔn)。
2 信息系統(tǒng)密碼安全管理辦法
(1) 服務(wù)器、應(yīng)用系統(tǒng)賬號和密碼要專人專管不得轉(zhuǎn)借他人使用。為了避免賬號被盜,密碼不定期更換,建議密碼長度不少于6位,建議數(shù)字與密碼組合使用。
(2) 如果用戶密碼忘記,需用戶本人親自申請恢復(fù)密碼。
(3) 擁有新賬戶的員工,需盡快修改初始密碼,防止賬號被盜用。
(4) 服務(wù)器和服務(wù)器數(shù)據(jù)庫超級用戶必須設(shè)置密碼,系統(tǒng)管理員嚴(yán)格保管數(shù)據(jù)庫和服務(wù)器的登錄密碼。
(5) 服務(wù)器和數(shù)據(jù)庫的超級用戶密碼設(shè)置位數(shù)必須大于10位。除數(shù)據(jù)庫的超級用戶密碼和服務(wù)器密碼不定期更換,其他密碼由信息中心工程師定期更換,操作時間為每月1號,并在信息總監(jiān)處以電子形式留有備份,提交備份時間為每月1號。 密碼類型 密碼長度 更換時間 服務(wù)器超級用戶密碼 大于10位 兩個月更換一次 數(shù)據(jù)庫超級用戶密碼 大于10位 設(shè)置好后不做更換 系統(tǒng)管理員密碼 大于6位 一個月更換一次 ftp及防火墻等管理員密碼 大于6位 一個月更換一次
(6) 機(jī)房工作人員應(yīng)嚴(yán)格執(zhí)行密碼管理規(guī)定,對操作密碼定期更改,任何密碼不得外泄,如有因密碼外泄而造成各種損失的,由當(dāng)事人負(fù)全部責(zé)任。
2022-2-1
第11篇 某大學(xué)繼續(xù)教育學(xué)院信息系統(tǒng)安全管理規(guī)定
z大學(xué)繼續(xù)教育學(xué)院信息系統(tǒng)安全管理規(guī)定
第一章 總則
第一條 為了進(jìn)一步加強(qiáng)我院信息系統(tǒng)安全管理,保證設(shè)施設(shè)備、人員及信息安全,確保網(wǎng)絡(luò)正常運(yùn)行,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國治安處罰法》第29條、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施》、《教育行業(yè)信息系統(tǒng)安全等級保護(hù)定級工作指南(試行)》等相關(guān)法律法規(guī)的要求,特制定本規(guī)定。
第二條 本管理規(guī)定所稱的網(wǎng)絡(luò)系統(tǒng),是指由學(xué)?;?qū)W院投資購買,由我院維護(hù)和管理的,為教學(xué)、科研、管理服務(wù)的各類網(wǎng)絡(luò)設(shè)備、配套設(shè)施、數(shù)據(jù)資料等軟硬件系統(tǒng)的總和。
第二章 機(jī)構(gòu)與制度
第三條 信息系統(tǒng)安全管理應(yīng)遵循統(tǒng)一管理、分級負(fù)責(zé)的原則。學(xué)院應(yīng)成立專門部門負(fù)責(zé)網(wǎng)絡(luò)安全管理工作。該部門在網(wǎng)絡(luò)安全責(zé)任人的領(lǐng)導(dǎo)下,負(fù)責(zé)制定和完善相關(guān)的管理制度,組織和指導(dǎo)各部門實(shí)施網(wǎng)絡(luò)安全管理工作,監(jiān)督和評估制度的執(zhí)行效果。
第四條 學(xué)院各部門應(yīng)指定專人(部門網(wǎng)絡(luò)安全責(zé)任人)負(fù)責(zé)本部門業(yè)務(wù)范圍所涉及的信息系統(tǒng)安全的管理工作。各部門應(yīng)結(jié)合自身工作性質(zhì)和特點(diǎn),制定具體的網(wǎng)絡(luò)安全管理實(shí)施細(xì)則,明確工作職責(zé)和管理權(quán)限,責(zé)任要落實(shí)到人。
第五條 網(wǎng)絡(luò)安全主管部門要強(qiáng)化有關(guān)網(wǎng)絡(luò)安全法律、法規(guī)和網(wǎng)絡(luò)安全意識的宣傳教育工作,開展多種形式的安全檢查,對發(fā)現(xiàn)的網(wǎng)絡(luò)安全隱患,要及時督促整改。
第三章 技術(shù)措施
第六條 學(xué)院應(yīng)對服務(wù)器、交換機(jī)、通信線路、IP地址等網(wǎng)絡(luò)軟硬件資源的使用進(jìn)行統(tǒng)籌管理,按需分配。任何部門或個人不得通過任何手段私自使用以上資源或更改其用途。網(wǎng)絡(luò)安全主管部門要對網(wǎng)絡(luò)資源的使用和分配情況進(jìn)行登記,并上報(bào)學(xué)校相關(guān)部門備案。
第七條 重要的網(wǎng)絡(luò)設(shè)施設(shè)備必須實(shí)行專人專管。
第八條 信息系統(tǒng)中賬號、密碼、權(quán)限的安全設(shè)置必須符合相關(guān)的技術(shù)規(guī)范。重要的服務(wù)器應(yīng)做到“功能單一、專機(jī)專用”,嚴(yán)禁在服務(wù)器中安裝與其功能無關(guān)的服務(wù)類軟件,不得用服務(wù)器做與其功能無關(guān)的事。
第九條 嚴(yán)格管理信息系統(tǒng)中的賬號和密碼,不得向無關(guān)的單位和個人提供相關(guān)信息(法律法規(guī)另有規(guī)定除外)。任何人不得以任何手段偵聽、破解、盜用賬號和密碼,嚴(yán)禁登錄與本人工作職責(zé)無關(guān)的網(wǎng)絡(luò)設(shè)備。
第十條 所有接入網(wǎng)絡(luò)的計(jì)算機(jī)必須安裝防病毒軟件;網(wǎng)絡(luò)服務(wù)器必須采取防范網(wǎng)絡(luò)入侵和攻擊的技術(shù)手段;定期備份重要數(shù)據(jù);網(wǎng)絡(luò)中的重要設(shè)備應(yīng)采取容災(zāi)措施。
第十一條 學(xué)院開設(shè)的服務(wù)器必須啟用日志記錄功能,記錄并留存用戶登錄和退出時間、操作內(nèi)容、訪問地址或域名等關(guān)鍵信息,歷史記錄保留時間不得低于60天。
第十二條 對網(wǎng)絡(luò)中的各類應(yīng)用軟件、數(shù)據(jù)庫系統(tǒng)等信息資源應(yīng)視其重要程度采取相應(yīng)的保密措施和權(quán)限控制。
第十三條 養(yǎng)成良好的計(jì)算機(jī)使用習(xí)慣,不隨意下載和安裝不熟悉的軟件、不無序存放數(shù)據(jù)資料、不使用盜版軟件、不接收和轉(zhuǎn)發(fā)來歷不明的電子郵件、不隨意訪問不熟悉的網(wǎng)站、不隨意修改系統(tǒng)參數(shù),及時升級系統(tǒng)和應(yīng)用軟件、及時備份重要的數(shù)據(jù)資料。
第十四條 學(xué)院教學(xué)用機(jī)房一律不準(zhǔn)對社會開放,嚴(yán)禁向?qū)W生提供有償網(wǎng)絡(luò)服務(wù)。在教學(xué)過程中不能無限制對教師和學(xué)生開通上網(wǎng)服務(wù),應(yīng)視具體的教學(xué)內(nèi)容而定。
第四章 審查與備案制度
第十五條 學(xué)院應(yīng)建立完備的審查與備案制度。需要審查和備案的事項(xiàng)包括:信息發(fā)布、提供網(wǎng)絡(luò)服務(wù)、新建網(wǎng)絡(luò)設(shè)施、申請網(wǎng)絡(luò)賬號等。
第十六條 各部門對外的信息發(fā)布的審查和備案工作由部門網(wǎng)絡(luò)安全責(zé)任人負(fù)責(zé)。學(xué)院對外提供網(wǎng)絡(luò)服務(wù)、新建網(wǎng)絡(luò)設(shè)施或申請網(wǎng)絡(luò)賬號等由網(wǎng)絡(luò)安全主管部門負(fù)責(zé)向?qū)W校提交相關(guān)申請和備案工作。
第十七條 未經(jīng)批準(zhǔn),任何部門和個人不得以學(xué)院的名義對外發(fā)布信息,不得私自對外開設(shè)代理、郵件、文件、信息等網(wǎng)絡(luò)服務(wù)服務(wù)。如無特殊需要,學(xué)院的服務(wù)器一般不對學(xué)生和學(xué)院以外的人員開通信息發(fā)布功能。
第五章 應(yīng)急處置機(jī)制和信息通報(bào)制度
第十八條 網(wǎng)絡(luò)安全事件的處理應(yīng)堅(jiān)持“加強(qiáng)監(jiān)控、主動防范、先期處置、及時匯報(bào)”的原則。
第十九條 出現(xiàn)以下情況可視為網(wǎng)絡(luò)安全事件:
1.網(wǎng)站主頁被惡意篡改,出現(xiàn)*、反政府、分裂國家、危害社會穩(wěn)定等違法言論,出現(xiàn)宣揚(yáng)色情、暴力、封建迷信的信息或損害他人利益、聲譽(yù)的不實(shí)言論以及其他違法的信息。
2.網(wǎng)絡(luò)服務(wù)器遭受入侵,數(shù)據(jù)被非法復(fù)制、修改、刪除等。
3.網(wǎng)絡(luò)服務(wù)器受到攻擊,導(dǎo)致服務(wù)中斷或嚴(yán)重受阻。
4.網(wǎng)絡(luò)服務(wù)器感染計(jì)算機(jī)病毒,導(dǎo)致重大損失。
第二十條 若發(fā)生網(wǎng)絡(luò)安全事件或疑似網(wǎng)絡(luò)安全事件,應(yīng)按以下步驟處理:
1.相關(guān)技術(shù)人員應(yīng)立即停止受到影響的服務(wù)器、工作站的運(yùn)行,關(guān)閉交換機(jī)等網(wǎng)絡(luò)設(shè)備,防止勢態(tài)蔓延、危害擴(kuò)大;備份系統(tǒng)和應(yīng)用軟件的各類日志文件及重要的數(shù)據(jù)文件。
2.立即向?qū)W院網(wǎng)絡(luò)安全主管部門匯報(bào)情況,由網(wǎng)絡(luò)安全責(zé)任人召集技術(shù)人員對事件的性質(zhì)進(jìn)行認(rèn)定。若確認(rèn)為網(wǎng)絡(luò)安全事件,應(yīng)及時以書面形式向?qū)W校相關(guān)部門匯報(bào)。并在保留證據(jù)的前提下,及時修復(fù)受損的網(wǎng)絡(luò)設(shè)備和數(shù)據(jù)。若確由必要,可向?qū)W校相關(guān)部門提出技術(shù)支持的請求。
3.處置完成后應(yīng)總結(jié)教訓(xùn)、查找漏洞,制定相應(yīng)的防范措施,盡量杜絕相同事件再次發(fā)生。
第六章 違約責(zé)任與處罰
第二十一條 違反本規(guī)定的行為一經(jīng)查實(shí),學(xué)院將視情節(jié)給予相應(yīng)的行政紀(jì)律處分,情節(jié)嚴(yán)重或造成重大影響和損失的向?qū)W校相關(guān)部門報(bào)告,違反法律者,依法承擔(dān)相關(guān)責(zé)任。
第七章 其他
第二十二條 本規(guī)定自公布之日起實(shí)行。
繼續(xù)教育學(xué)院、應(yīng)用技術(shù)學(xué)院
第12篇 天津電力信息系統(tǒng)安全管理的實(shí)踐
(天津市電力公司,天津 300010)
天津電力信息大型綜合系統(tǒng)始建于1994年,此后,各類系統(tǒng)建設(shè)又迅速得到發(fā)展并逐步完善。目前在公司廣域網(wǎng)上運(yùn)行的系統(tǒng)有:網(wǎng)上辦公自動化(oa)、綜合信息平臺、用電mis、財(cái)務(wù)mis、民用電mis客戶服務(wù)系統(tǒng)、負(fù)荷控制、調(diào)度自動化(scada)、調(diào)度mis、互聯(lián)網(wǎng)代理及電子郵件系統(tǒng)等。正在建設(shè)的大型綜合性系統(tǒng)有:生產(chǎn)mis、電網(wǎng)gis(電網(wǎng)地理圖形輔助生產(chǎn)管理信息系統(tǒng))以及綜合信息平臺整合升級。由于天津市地域比較集中,系統(tǒng)網(wǎng)絡(luò)的覆蓋面、容量及性能建設(shè)得很好,為便于統(tǒng)一規(guī)范、控制和安全防范,公司廣域網(wǎng)各類信息系統(tǒng)全部采取集中式建設(shè),集中式管理。
隨著天津電力信息系統(tǒng)建設(shè)的迅速發(fā)展,信息系統(tǒng)在公司日常辦公、生產(chǎn)和經(jīng)營管理等方面所發(fā)揮的作用日益重要。公司廣域網(wǎng)和某些局域網(wǎng)一旦發(fā)生嚴(yán)重事故,其經(jīng)濟(jì)損失和社會影響將無可估量,如果造成電網(wǎng)事故,則其影響可能是災(zāi)難性的。因而信息系統(tǒng)的安全運(yùn)行,對于保證公司安全生產(chǎn)和正常的運(yùn)營秩序已上升到至關(guān)重要的位置。同時,由于計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,信息系統(tǒng)安全的防范難度越來越大。而現(xiàn)階段計(jì)算機(jī)專業(yè)技術(shù)和知識還不夠普及,加上大多數(shù)領(lǐng)導(dǎo)干部的計(jì)算機(jī)知識和技術(shù)水平有限,對于公司生產(chǎn)和經(jīng)營活動對信息系統(tǒng)越來越強(qiáng)的依賴性認(rèn)識不足,所以加強(qiáng)信息系統(tǒng)的安全管理,不僅必要而且顯得緊迫。
1 信息系統(tǒng)安全管理組織體系建設(shè)
(1) 將原掛靠于總經(jīng)理工作部的信息中心分離出來,成立科技信息部,下設(shè)科技信息處,統(tǒng)一負(fù)責(zé)全公司信息系統(tǒng)的建設(shè)和運(yùn)行管理,對各基層單位的計(jì)算機(jī)管理部門行使業(yè)務(wù)和職能管理。各單位下屬車間(含工區(qū)、所、站,下同)和配備計(jì)算機(jī)的班組設(shè)有計(jì)算機(jī)專責(zé)人,公司本部各部門設(shè)有兼職的信息員。這樣便建立了公司、廠(分公司)、車間和班組四級管理網(wǎng)。
(2) 由調(diào)度通信中心負(fù)責(zé)網(wǎng)絡(luò)骨干通道和骨干交換機(jī)的建設(shè)與管理,并負(fù)責(zé)調(diào)度scada系統(tǒng)、通訊系統(tǒng)和調(diào)度mis系統(tǒng)的建設(shè)與管理,對各基層單位的調(diào)度部門行使職能和技術(shù)管理。必要時可請科技信息部在技術(shù)上給予指導(dǎo)和幫助。以上構(gòu)成了信息系統(tǒng)安全技術(shù)管理的保證體系。
(3) 由公司安全監(jiān)察部和各單位安監(jiān)部門負(fù)責(zé)信息系統(tǒng)安全管理的監(jiān)督與考核,公司本部和各基層單位均設(shè)1名安全員(目前為兼職),負(fù)責(zé)信息系統(tǒng)安全管理的日常監(jiān)督工作。由此構(gòu)成信息系統(tǒng)安全管理的監(jiān)督體系。
2 不斷建立健全規(guī)章制度
在建立健全組織體系的同時,公司還致力于建章立制。目前已建立信息系統(tǒng)網(wǎng)絡(luò)和機(jī)房建設(shè)規(guī)范、運(yùn)行監(jiān)管、應(yīng)用系統(tǒng)開發(fā)與管理、系統(tǒng)驗(yàn)收啟用、日常監(jiān)督與考核以及信息保密等一系列規(guī)章制度。其間經(jīng)歷了由粗到細(xì)、由淺入深,不斷補(bǔ)充、修改和完善的過程。有的制度是先期發(fā)出1個或幾個通知,經(jīng)過一段實(shí)踐后,再進(jìn)一步整理完善,形成正式文件下發(fā),有的文件執(zhí)行一兩年后又被新的、更詳細(xì)、更完善的文件所取代。
3 信息系統(tǒng)安全管理的幾點(diǎn)注意事項(xiàng)
(1) 要通過廣泛宣傳信息系統(tǒng)安全的重要性,及時通報(bào)信息系統(tǒng)故障情況及其影響,嚴(yán)懲人為事故責(zé)任人及責(zé)任單位,教育全公司的干部職工,增強(qiáng)公司員工,特別是領(lǐng)導(dǎo)干部對信息系統(tǒng)安全管理的責(zé)任心,促進(jìn)各級專業(yè)管理部門建章立制,規(guī)范化管理,確保公司信息系統(tǒng)的安全穩(wěn)定運(yùn)行,進(jìn)而保證公司的正常生產(chǎn)和經(jīng)營秩序。
(2) 信息系統(tǒng)安全運(yùn)行的關(guān)鍵在于充分發(fā)揮保證體系,即充分發(fā)揮職能部門專業(yè)管理人員的作用,落實(shí)各級管理人員責(zé)任制。由于該專業(yè)技術(shù)性很強(qiáng),所以更要強(qiáng)調(diào)落實(shí)技術(shù)責(zé)任。對信息系統(tǒng)故障的處理,應(yīng)遵循'三不放過'的原則。
(3) 由于個人計(jì)算機(jī)的操作時間不受限制,其操作具有個體獨(dú)立性和一定的隱蔽性,加上各級領(lǐng)導(dǎo)干部計(jì)算機(jī)知識和操作水平有限,所以,專業(yè)技術(shù)部門應(yīng)不斷強(qiáng)化網(wǎng)上監(jiān)控技術(shù)手段和個人pc機(jī)的日常監(jiān)督檢查工作,防止個別人員在聯(lián)網(wǎng)的計(jì)算機(jī)上加裝與工作無關(guān)的軟件,或私接modem等違規(guī)設(shè)備。對發(fā)生的違規(guī)行為必須嚴(yán)懲,并予通報(bào)。
(4) 調(diào)度scada系統(tǒng)必須獨(dú)立運(yùn)行,并同其它系統(tǒng)嚴(yán)格隔離。
(5) 各應(yīng)用系統(tǒng)必須和其它系統(tǒng)可靠地隔離,并有嚴(yán)格的訪問權(quán)限控制。
(6) 禁止聯(lián)入廣域網(wǎng)的各單位局域網(wǎng)服務(wù)器另開互聯(lián)網(wǎng)出口,嚴(yán)禁在聯(lián)網(wǎng)計(jì)算機(jī)上私接modem上互聯(lián)網(wǎng)。因工作需要使用modem的個人計(jì)算機(jī)必須經(jīng)過統(tǒng)一審批、備案,且該計(jì)算機(jī)必須同單位局域網(wǎng)和公司廣域網(wǎng)斷開。
(7) 嚴(yán)禁在聯(lián)網(wǎng)計(jì)算機(jī)上設(shè)立對外開放的網(wǎng)站,嚴(yán)禁加裝對外開放的網(wǎng)絡(luò)聊天、網(wǎng)絡(luò)游戲、網(wǎng)上炒股等與工作無關(guān)的軟件。
(8) 對登錄各類信息系統(tǒng)的用戶名和密碼應(yīng)有嚴(yán)格的保密責(zé)任,所設(shè)密碼不能過于簡單,防止他人盜用上網(wǎng)。
第13篇 某大學(xué)網(wǎng)絡(luò)及信息系統(tǒng)安全管理辦法
z大學(xué)網(wǎng)絡(luò)及信息系統(tǒng)安全管理辦法
近年來,國內(nèi)信息安全形勢嚴(yán)峻,各類信息安全事件頻發(fā)。為此,教育部辦公廳發(fā)布了《關(guān)于加強(qiáng)網(wǎng)絡(luò)安全檢查的通知》(教技廳函[2014]51號)、《教育行業(yè)信息系統(tǒng)安全等級保護(hù)定級工作指南(試行)》(教技廳函[2014]74號)和《教育部辦公廳關(guān)于開展國家級重要信息系統(tǒng)和重點(diǎn)網(wǎng)站安全檢查工作的通知》(教技廳函[2015]45號)要求高校加強(qiáng)網(wǎng)絡(luò)及信息系統(tǒng)安全管理;《z市教育委員會關(guān)于進(jìn)一步加強(qiáng)和規(guī)范網(wǎng)絡(luò)與信息安全管理的通知》(渝教科〔2014〕32號)進(jìn)一步明確高校需加強(qiáng)網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站安全管理;z市重要信息系統(tǒng)安全等級保護(hù)工作協(xié)調(diào)小組辦公室發(fā)布的《z市重要信息系統(tǒng)安全等級保護(hù)工作協(xié)調(diào)小組辦公室關(guān)于加強(qiáng)重點(diǎn)網(wǎng)站安全防范工作的緊急通知》(渝等保辦〔2015〕9號)要求高校加強(qiáng)信息系統(tǒng)和網(wǎng)站安全,落實(shí)信息系統(tǒng)等級保護(hù)定級管理工作。
第一章 總則
第一條 為貫徹落實(shí)國家及教育主管部門相關(guān)文件精神,進(jìn)一步加強(qiáng)我校網(wǎng)絡(luò)及信息安全工作,特制定本辦法。
第二條 本辦法所指網(wǎng)絡(luò)(以下簡稱校園網(wǎng))包括z大學(xué)教學(xué)辦公區(qū)、學(xué)生宿舍區(qū)和部分由學(xué)校建設(shè)管理的教師住宅區(qū)網(wǎng)絡(luò),不包括由電信運(yùn)營商自主建設(shè)運(yùn)營的住宅區(qū)網(wǎng)絡(luò)。
第三條 本辦法所指信息系統(tǒng)指由學(xué)校及各二級單位建設(shè)管理各類業(yè)務(wù)系統(tǒng)和網(wǎng)站。
第四條 涉密網(wǎng)絡(luò)和涉密系統(tǒng)根據(jù)國家及學(xué)校的相關(guān)管理規(guī)定單獨(dú)管理,不適用本管理辦法。
第二章 管理機(jī)構(gòu)及職責(zé)
第五條 為進(jìn)一步加強(qiáng)網(wǎng)絡(luò)及信息安全組織領(lǐng)導(dǎo),學(xué)校將原“z大學(xué)計(jì)算機(jī)網(wǎng)絡(luò)及信息安全領(lǐng)導(dǎo)小組”、“z大學(xué)數(shù)字化校園建設(shè)領(lǐng)導(dǎo)小組”整合調(diào)整為“z大學(xué)網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組”(以下簡稱領(lǐng)導(dǎo)小組)。領(lǐng)導(dǎo)小組負(fù)責(zé)制定全校網(wǎng)絡(luò)及信息安全工作的總體方針和安全策略,審定全校網(wǎng)絡(luò)及信息安全管理制度,指導(dǎo)并監(jiān)督網(wǎng)絡(luò)及信息安全管理。領(lǐng)導(dǎo)小組辦公室設(shè)在黨委辦公室。
第六條 網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)網(wǎng)絡(luò)及信息安全總體事務(wù),主要職責(zé)包括:
(一) 統(tǒng)籌協(xié)調(diào)全校網(wǎng)絡(luò)及信息安全工作;
(二) 網(wǎng)絡(luò)及信息安全總體規(guī)劃;
(三) 制定網(wǎng)絡(luò)及信息安全管理制度;
(四) 組織信息網(wǎng)絡(luò)安全工作檢查和考評;
(五) 網(wǎng)絡(luò)及信息安全事件查處。
第七條 宣傳部主要職責(zé)包括:
(一) 學(xué)校主頁內(nèi)容審核、發(fā)布及安全管理;
(二) 學(xué)校新聞網(wǎng)內(nèi)容審核、發(fā)布及安全管理;
(三) 民主湖論壇內(nèi)容審核、發(fā)布及安全管理;
(四) 全校輿情監(jiān)控及內(nèi)容管理。
第八條 保衛(wèi)處主要職責(zé)包括:
(一) 全校信息安全監(jiān)控管理;
(二) 網(wǎng)絡(luò)及信息安全違法違紀(jì)事件的調(diào)查;
(三) 網(wǎng)絡(luò)及信息安全事件處理中的對外聯(lián)絡(luò)與接洽。
第九條 信息化辦公室負(fù)責(zé)網(wǎng)絡(luò)及信息安全技術(shù)支撐,主要職責(zé)包括:
(一) 校園網(wǎng)出口安全基礎(chǔ)設(shè)施的建設(shè)和管理;
(二) 學(xué)校數(shù)據(jù)中心安全基礎(chǔ)設(shè)施建設(shè)和管理;
(三) 校園無線網(wǎng)絡(luò)接入安全管理;
(四) 校園網(wǎng)安全監(jiān)控管理;
(五) 定期實(shí)施校內(nèi)服務(wù)器安全漏洞掃描及安全預(yù)警;
(六) 定期組織實(shí)施信息系統(tǒng)安全等級測評;
(七) 落實(shí)專職人員負(fù)責(zé)網(wǎng)絡(luò)及信息安全管理工作;
(八) 組織信息網(wǎng)絡(luò)安全培訓(xùn)和教育。
第十條 虎溪校區(qū)管委會具體負(fù)責(zé)虎溪校區(qū)網(wǎng)絡(luò)及信息安全管理,主要職責(zé)包括:
(一) 虎溪校區(qū)校園網(wǎng)出口安全基礎(chǔ)設(shè)施建設(shè)和管理;
(二) 虎溪校區(qū)校園網(wǎng)內(nèi)容審計(jì)系統(tǒng)監(jiān)測管理;
(三) 虎溪校區(qū)網(wǎng)絡(luò)信息中心機(jī)房的網(wǎng)絡(luò)及信息安全管理;
(四) 虎溪校區(qū)門戶及各業(yè)務(wù)系統(tǒng)內(nèi)容及系統(tǒng)安全管理。
第十一條 圖書館主要職責(zé):
(一) 民主湖論壇的系統(tǒng)安全管理;
(二) 圖書館網(wǎng)絡(luò)(有線部分)接入安全管理;
(三) 圖書館業(yè)務(wù)系統(tǒng)及網(wǎng)站的安全管理。
第十二條 學(xué)工部、研工部主要職責(zé):
(一) 學(xué)工、研工業(yè)務(wù)系統(tǒng)及網(wǎng)站安全管理;
(二) “易班”系統(tǒng)接入安全管理;
(三) 協(xié)助進(jìn)行輿情監(jiān)控及內(nèi)容管理。
第十三條 其它二級單位主要職責(zé)包括:
(一) 本單位局域網(wǎng)和校園網(wǎng)接入安全管理;
(二) 本單位聯(lián)網(wǎng)計(jì)算機(jī)審核(有線部分);
(三) 本單位上網(wǎng)信息審核;
(四) 本單位業(yè)務(wù)系統(tǒng)及網(wǎng)站的安全管理。
第三章 校園網(wǎng)安全管理
第十四條 信息化辦公室總體負(fù)責(zé)校園網(wǎng)安全管理工作,虎溪校區(qū)管委會具體負(fù)責(zé)虎溪校區(qū)校園網(wǎng)安全管理工作。
第十五條 校園網(wǎng)(有線部分)由信息化辦公室負(fù)責(zé)在校園網(wǎng)出口處實(shí)施實(shí)名上網(wǎng)認(rèn)證,各二級單位負(fù)責(zé)接入端安全管理;校園網(wǎng)(無線部分)由信息化辦公室負(fù)責(zé)實(shí)施實(shí)名接入上網(wǎng)認(rèn)證。
第十六條 信息化辦公室負(fù)責(zé)學(xué)校數(shù)據(jù)中心網(wǎng)絡(luò)安全設(shè)施建設(shè)和管理。
第十七條 接入校園網(wǎng)的各單位和用戶必須嚴(yán)格遵守執(zhí)行《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和國家有關(guān)法律法規(guī),嚴(yán)格執(zhí)行信息安全及保密相關(guān)制度。
第十八條 二級單位根據(jù)國家有關(guān)規(guī)定對上網(wǎng)信息進(jìn)行審查,凡涉及國家秘密的信息嚴(yán)禁上網(wǎng)。使用校園網(wǎng)的相關(guān)單位和用戶必須對所提供的信息負(fù)責(zé)。不得利用校園網(wǎng)從事危害國家安全、泄露國家秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播有礙社會治安、社會穩(wěn)定的信息。
第十九條 在校園網(wǎng)上不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)設(shè)備的活動,不得在網(wǎng)絡(luò)上散布計(jì)算機(jī)病毒,未經(jīng)授權(quán)不得使用校園網(wǎng)。
第二十條 接入校園網(wǎng)的各二級單位需指定一名主管領(lǐng)導(dǎo)負(fù)責(zé)本單位的網(wǎng)絡(luò)及信息安全工作,設(shè)立網(wǎng)絡(luò)管理員具體負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全技術(shù)工作。
第二十一條 校園網(wǎng)上所有單位和用戶有義務(wù)向?qū)W校網(wǎng)絡(luò)信息安全相關(guān)部門報(bào)告網(wǎng)絡(luò)違法犯罪行為和網(wǎng)上有害信息情況。
第二十二條 與校園網(wǎng)相關(guān)的所有單位和用戶必須接受并配合國家有關(guān)部門依法進(jìn)行的監(jiān)督檢查。
第四章 信息系統(tǒng)安全管理
第二十三條 各二級單位是信息系統(tǒng)安全管理的責(zé)任主體,對本單位信息系統(tǒng)安全負(fù)責(zé)。
第二十四條 信息系統(tǒng)安全遵循“同步規(guī)劃、同步建設(shè)、同步運(yùn)行”的原則,信息系統(tǒng)的立項(xiàng)采購、測試驗(yàn)收、交付使用、升級改造必須符合國家對信息系統(tǒng)安全等級保護(hù)的相關(guān)要求。
第二十五條 二級單位負(fù)責(zé)制定信息系統(tǒng)安全管理策略,加強(qiáng)人員安全能力與安全意識培訓(xùn),落實(shí)學(xué)校安全要求;確定信息系統(tǒng)數(shù)據(jù)安全要求,明確數(shù)據(jù)訪問權(quán)限,制定數(shù)據(jù)備份機(jī)制,接入學(xué)校統(tǒng)一災(zāi)備體系。
第二十六條 二級單位負(fù)責(zé)信息系統(tǒng)的安全運(yùn)行維護(hù)工作,按照《信息系統(tǒng)安全等級保護(hù)基本要求》(GB/T 22239-2008)基本技術(shù)要求規(guī)定,做好系統(tǒng)安全、角色權(quán)限、口令增強(qiáng)等系統(tǒng)管理工作,定期進(jìn)行安全檢查、漏洞修補(bǔ)、系統(tǒng)升級、數(shù)據(jù)備份等安全管理工作;信息系統(tǒng)一旦出現(xiàn)信息安全事件,二級單位應(yīng)及時查處整改,對多次出現(xiàn)安全事件的信息系統(tǒng)由信息化辦公室暫停其網(wǎng)絡(luò)連接及服務(wù)。
第五章 信息系統(tǒng)安全等級保護(hù)定級
第二十七條 根據(jù)“自主定級、自主保護(hù)”的原則,由學(xué)校“網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組”確定我校信息系統(tǒng)安全等級保護(hù)定級方案。
第二十八條 學(xué)校現(xiàn)有信息系統(tǒng)的定級由“網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組”根據(jù)教育部辦公廳《教育行業(yè)信息系統(tǒng)安全等級保護(hù)定級工作指南(試行)》(教技廳函[2014]74號)并結(jié)合我校實(shí)際情況確定,定級確定后按要求報(bào)公安機(jī)關(guān)審核備案并定期開展等級測評。
第二十九條 信息系統(tǒng)安全等級保護(hù)定級、變更由學(xué)校“網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組”審定,各二級單位負(fù)責(zé)準(zhǔn)備相關(guān)備案材料,信息化辦公室負(fù)責(zé)組織等級測評、報(bào)公安機(jī)關(guān)審核備案。
第三十條 信息化辦公室定期組織對重要信息系統(tǒng)進(jìn)行安全檢測。
第六章 安全事件查處
第三十一條 網(wǎng)絡(luò)及信息安全事件(以下簡稱安全事件)包括有害程序、網(wǎng)絡(luò)攻擊、信息破壞、信息內(nèi)容安全、信息設(shè)施故障、災(zāi)害性事件及其它危害網(wǎng)絡(luò)及信息安全的事件。
第三十二條 校園網(wǎng)上所有單位和用戶有義務(wù)向?qū)W校網(wǎng)絡(luò)信息安全相關(guān)部門報(bào)告安全事件。
第三十三條 二級單位發(fā)現(xiàn)安全事件或接到安全事件報(bào)告后應(yīng)在第一時間將相關(guān)情況報(bào)學(xué)校保衛(wèi)處和信息化辦公室。
第三十四條 學(xué)校保衛(wèi)處負(fù)責(zé)安全事件的調(diào)查取證,信息化辦公室負(fù)責(zé)技術(shù)支撐,二級單位負(fù)責(zé)配合舉證。
第三十五條 發(fā)生安全事件后應(yīng)首先留存相關(guān)證據(jù),中斷網(wǎng)絡(luò)連接以減小安全事件擴(kuò)散影響,在調(diào)查取證結(jié)束以前不執(zhí)行數(shù)據(jù)刪除、系統(tǒng)恢復(fù)等操作,避免影響調(diào)查取證。
第三十六條 二級單位應(yīng)建立安全事件應(yīng)急處理機(jī)制,制定應(yīng)急預(yù)案,定期實(shí)施應(yīng)急測試、演練和培訓(xùn)。
第三十七條 網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)對一般安全事件責(zé)任人和責(zé)任單位進(jìn)行處理,對造成重大影響和重大損失的安全事件報(bào)請網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組處理。
第七章 附則
第三十八條 本管理辦法由學(xué)校授權(quán)網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)解釋。
第三十九條 本管理辦法自公布之日起執(zhí)行。
z大學(xué)
第14篇 公共安全圖像信息系統(tǒng)管理辦法
第一條 為了規(guī)范本市公共安全圖像信息系統(tǒng)的建設(shè)和管理,提高預(yù)防和處置突發(fā)公共事件的能力,保障公共安全,保護(hù)公民的合法權(quán)益,制定本辦法。
第二條 本辦法適用于本市行政區(qū)域內(nèi)公共安全圖像信息系統(tǒng)的建設(shè)和管理。
第三條 本辦法所稱的公共安全圖像信息系統(tǒng),是指利用圖像采集設(shè)備和其他相關(guān)設(shè)備對涉及公共安全的區(qū)域進(jìn)行信息記錄的視頻系統(tǒng)。
第四條 市人民政府有關(guān)部門和區(qū)、縣人民政府負(fù)責(zé)本行業(yè)、本系統(tǒng)、本地區(qū)公共安全圖像信息系統(tǒng)建設(shè)的組織實(shí)施,并協(xié)助做好公共安全圖像信息系統(tǒng)使用、維護(hù)等方面的監(jiān)督管理工作。
市和區(qū)、縣公安機(jī)關(guān)負(fù)責(zé)公共安全圖像信息系統(tǒng)建設(shè)、使用、維護(hù)的日常監(jiān)督管理工作。
第五條 下列單位和區(qū)域,應(yīng)當(dāng)安裝公共安全圖像信息系統(tǒng):
(一)黨政機(jī)關(guān)、國家機(jī)關(guān)所在地,廣播電臺、電視臺,電信、郵政、金融、服務(wù)單位,博物館、檔案館、重點(diǎn)文物保護(hù)單位,危險物品生產(chǎn)、銷售、存放場所等重要單位;
(二)賓館、飯店、商場、醫(yī)院、學(xué)校、幼兒園、文化娛樂場所,舉辦體育賽事的場館、場地,住宅區(qū)、停車場等人員聚集的公共場所;
(三)重點(diǎn)道路、路段和主要交通路口,地下通道、過街天橋,機(jī)場、火車站、地鐵和城鐵車站,公共電汽車的重要交通樞紐等;
(四)城市供排水、電力、燃?xì)?、熱力設(shè)施,城市河湖及其他重要水務(wù)工程等重要城市基礎(chǔ)設(shè)施;
(五)國家法律、法規(guī)規(guī)定的其他地點(diǎn)和區(qū)域。
公共安全圖像信息系統(tǒng)建設(shè)的市級主管部門可以根據(jù)需要確定其他應(yīng)當(dāng)安裝公共安全圖像信息系統(tǒng)的區(qū)域,報(bào)市人民政府批準(zhǔn)。
第六條 單位按照本辦法規(guī)定自建公共安全圖像信息系統(tǒng),應(yīng)當(dāng)符合政府的統(tǒng)一規(guī)劃和要求,不得采集本單位范圍以外的公共區(qū)域的圖像信息。
第七條 交通道路、廣場等公共場所公共安全圖像信息系統(tǒng)的建設(shè)由政府負(fù)責(zé),其他任何單位和個人不得在該區(qū)域設(shè)置公共安全圖像信息系統(tǒng)。
第八條 公共安全圖像信息系統(tǒng)的建設(shè),應(yīng)當(dāng)符合國家和本市的技術(shù)規(guī)范和標(biāo)準(zhǔn)。
市質(zhì)量技術(shù)監(jiān)督、信息化主管部門和公安機(jī)關(guān)共同制定本市公共安全圖像信息系統(tǒng)的技術(shù)規(guī)范和標(biāo)準(zhǔn),公共圖像信息系統(tǒng)應(yīng)當(dāng)具有采集、錄像、傳輸?shù)裙δ堋?/p>
第九條 設(shè)置公共安全圖像信息系統(tǒng),不得侵犯公民個人隱私;對涉及公民個人隱私的圖像信息,應(yīng)當(dāng)采取保密措施。
涉及國家秘密、商業(yè)秘密的公共安全圖像信息系統(tǒng)的建設(shè),按照國家有關(guān)規(guī)定執(zhí)行。
第十條 新建、改建、擴(kuò)建建設(shè)項(xiàng)目應(yīng)當(dāng)安裝公共安全圖像信息系統(tǒng)的,公共安全圖像信息系統(tǒng)應(yīng)當(dāng)與項(xiàng)目主體工程同步規(guī)劃、同步建設(shè)、同時投入使用。
第十一條 公共安全圖像信息系統(tǒng)的使用單位,應(yīng)當(dāng)自系統(tǒng)竣工驗(yàn)收合格之日起30日內(nèi),將公共安全圖像信息系統(tǒng)的建設(shè)情況按照保衛(wèi)隸屬關(guān)系向市或者區(qū)、縣公安機(jī)關(guān)備案;沒有保衛(wèi)隸屬關(guān)系的,向本單位所在地的區(qū)、縣公安機(jī)關(guān)備案。
本辦法施行前已經(jīng)建成的公共安全圖像信息系統(tǒng)的使用單位應(yīng)當(dāng)自本辦法施行之日起30日內(nèi),將公共安全圖像信息系統(tǒng)的建設(shè)情況按照前款規(guī)定向公安機(jī)關(guān)備案。
第十二條 公共安全圖像信息系統(tǒng)的使用單位,應(yīng)當(dāng)采取下列措施,保證公共安全圖像信息系統(tǒng)安全運(yùn)行:
(一)對與公共安全圖像信息系統(tǒng)密切接觸的人員進(jìn)行崗位技能和保密知識的培訓(xùn);
(二)建立安全檢查、運(yùn)行維護(hù)、應(yīng)急處理等制度;
(三)保持圖像信息畫面清晰,保證系統(tǒng)正常運(yùn)行;
(四)不得擅自改變公共安全圖像信息系統(tǒng)的用途和攝像設(shè)備的位置。
第15篇 基于b/s與c/s模式的鐵路運(yùn)輸安全管理信息系統(tǒng)
隨著我國鐵路運(yùn)輸業(yè)的迅速發(fā)展,對鐵路運(yùn)輸安全管理不斷提出新的要求。解決安全管理問題
一是要不斷提高員i的安全素質(zhì),提高安全防范意識及事故處理能力;更重要的是運(yùn)用安全管理信息技術(shù),通過建立安全管理信息系統(tǒng)來提高安全管理水平,降低事故的發(fā)生。筆者綜合考慮c/s模式在信息管理、辦公自動化等事務(wù)處理和b/s模式在信息瀏覽、查詢和發(fā)布方面的優(yōu)勢,采用b/s和c/s模式相結(jié)合的混合模式開發(fā)了鐵路運(yùn)輸安全管理信息系統(tǒng)。結(jié)合為某鐵路運(yùn)輸企業(yè)開發(fā)的系統(tǒng),論述了該系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn)。
1 系統(tǒng)研究現(xiàn)狀和目標(biāo)
進(jìn)入20世紀(jì)90年代以來,安全管理在企業(yè)中越來越受到重視,在發(fā)達(dá)國家,各種現(xiàn)代化的安全管理方法廣泛應(yīng)用,由于其生產(chǎn)設(shè)備自動化程度很高,其安全管理大多包含在整個企業(yè)管理系統(tǒng)之內(nèi)。而在國內(nèi)的一些企業(yè),安全管理多停留在宣傳、教育、定期安全檢查的水平上,而且多數(shù)是定性分析或事故后分析。這種管理手段落后、被動、反應(yīng)慢,很難適應(yīng)現(xiàn)代安全生產(chǎn)的要求,這種現(xiàn)象在鐵路運(yùn)輸企業(yè)表現(xiàn)得尤為明顯。因此,迫切需要建立適合當(dāng)代現(xiàn)有生產(chǎn)條件的安全管理模式,采用數(shù)學(xué)方法和計(jì)算機(jī)技術(shù),建立企業(yè)的安全管理信息系統(tǒng),這就為定量分析創(chuàng)造有力條件。定量分析將對進(jìn)一步認(rèn)識安全生產(chǎn)的規(guī)律,預(yù)測預(yù)報(bào)事故,防止和避免傷亡事故的發(fā)生產(chǎn)生積極作用,所以建立安全管理信息系統(tǒng),是解決鐵路運(yùn)輸企業(yè)安全問題的有效途徑。
鐵路運(yùn)輸安全管理信息系統(tǒng)一方面對大量的歷史數(shù)據(jù)進(jìn)行分類管理,向用戶提供可靠、及時的統(tǒng)計(jì)數(shù)據(jù),使工作人員對以往的工作有總結(jié)性的認(rèn)識;另一方面系統(tǒng)運(yùn)用一定的數(shù)學(xué)方法對搜集到的數(shù)據(jù)進(jìn)行分析處理,輔助安全部門前瞻性的分析安全形勢,及時發(fā)現(xiàn)安全工作中存在的問題,提前進(jìn)行預(yù)防控制。據(jù)此筆者研制了安全管理信息系統(tǒng),實(shí)現(xiàn)定性分析和定量分析相結(jié)合,力求把安全管理從傳統(tǒng)的事后追蹤變?yōu)槭虑邦A(yù)防控制。
2 系統(tǒng)開發(fā)方案
2.1 系統(tǒng)體系結(jié)構(gòu)
客戶/服務(wù)器(c/s,client/server)結(jié)構(gòu)是20世紀(jì)90年代開始流行的一種體系結(jié)構(gòu),在c/s結(jié)構(gòu)下,應(yīng)用系統(tǒng)被分成前臺(客戶機(jī))和后臺(服務(wù)器)兩部分,應(yīng)用處理由客戶端完成,數(shù)據(jù)訪問和事務(wù)處理由服務(wù)器承擔(dān)。c/s結(jié)構(gòu)其優(yōu)點(diǎn)體現(xiàn)在:①可靠的數(shù)據(jù)完整性和安全性控制;②高效的聯(lián)機(jī)事務(wù)處理性能;③很好的開放性和易擴(kuò)充性;④高效的應(yīng)用程序開發(fā)。
c/s結(jié)構(gòu)的應(yīng)用系統(tǒng)易于擴(kuò)展,處理效率更高。但這種模式具有內(nèi)在缺陷:客戶端具有平臺相關(guān)性;隨著應(yīng)用邏輯和程序界面占用越來越多的硬件資源,客戶端變得越來越“胖”;客戶端管理復(fù)雜,維護(hù)困難。為解決c/s模式的內(nèi)在缺陷,出現(xiàn)了3層c/s模式結(jié)構(gòu),這種模式把傳統(tǒng)c/s結(jié)構(gòu)中客戶端的應(yīng)用邏輯分離開來,形成一個單一的應(yīng)用服務(wù)器,從而大大降低客戶機(jī)對硬件的要求,使系統(tǒng)更容易擴(kuò)展。
隨著intemet的快速發(fā)展,出現(xiàn)了基于web的browser/server模型(瀏覽器/服務(wù)器模型,簡稱b/s模型)。該模型是把c/s模型的服務(wù)器端進(jìn)一步深化,分解成一個應(yīng)用服務(wù)器(web服務(wù)器)和一個或多個數(shù)據(jù)庫服務(wù)器,從而形成一個類似3層c/s模型。b/s結(jié)構(gòu)優(yōu)點(diǎn)主要體現(xiàn)在:
(1)用戶界面更加友好,操作更加直觀,更易滿足用戶的使用習(xí)慣。
(2)對用戶跨平臺支持,可跨平臺使用數(shù)據(jù)庫、超文本、多媒體等多種形式的信息。
(3)提高了系統(tǒng)的可靠性、整體性以及可擴(kuò)展性。
(4)客戶端只需配置操作系統(tǒng)和web瀏覽器,降低了對客戶機(jī)的軟硬件要求。
(5)更利于軟件的開發(fā)、安裝、升級,節(jié)省開發(fā)維護(hù)費(fèi)用。
基于web的b/s模式特別適用于信息的瀏覽、查詢與發(fā)布,適于領(lǐng)導(dǎo)輔助決策支持。而c/s體系結(jié)構(gòu)適用于信息管理、辦公自動化等事務(wù)處理的系統(tǒng)。根據(jù)系統(tǒng)的開發(fā)要求和系統(tǒng)目標(biāo),將這兩種模式有機(jī)結(jié)合,安全管理工作涉及的部門、工種多,安全信息量大,要求處理速度快,基于此特點(diǎn),為了節(jié)省工作量,維護(hù)數(shù)據(jù)的完整性與可靠性,保證系統(tǒng)運(yùn)行的高效性,系統(tǒng)選擇c/s和b/s混合模式的系統(tǒng)體系結(jié)構(gòu),既發(fā)揮傳統(tǒng)c/s模式成熟的技術(shù),避免建立3層c/s模式的高昂的代價,又能借intemet技術(shù)充分發(fā)揮b/s模式的優(yōu)點(diǎn)。這種混合模式的體系結(jié)構(gòu)如圖1所示。
2.2 開發(fā)語言及數(shù)據(jù)庫的選擇
為保證系統(tǒng)具有良好的開放性和安全性,選用先進(jìn)的visual basic 6.0和asp編程語言及interdev6和frontpage2000開發(fā)工具,縮短開發(fā)總周期,提高開發(fā)效率。其中visual ba—sic 6.0是一種面向?qū)ο蟮目梢暬木幊坦ぞ?,由于其靈活方便和易于擴(kuò)充的特點(diǎn),因此,它越來越多地用作大型公司數(shù)據(jù)和客戶機(jī)/b艮務(wù)器(c/s)應(yīng)用程序的前端開發(fā)工具,與后端的sqlserver數(shù)據(jù)庫相結(jié)合,可以提供一個高性能的客戶機(jī)/服務(wù)器解決方案。asp即活動服務(wù)器頁面(active server page),是一種用于www服務(wù)的服務(wù)器端腳本環(huán)境,它具有開發(fā)簡單、功能強(qiáng)大等優(yōu)點(diǎn)。利用它,可以很容易地把html標(biāo)簽和文本,腳本命令及activex組件混合在一起構(gòu)成asp頁,以此來生成動態(tài)網(wǎng)頁,創(chuàng)建交互式的web站點(diǎn),而不需要進(jìn)行復(fù)雜的編程。visual interdev是創(chuàng)建動態(tài)web站點(diǎn)的集成開發(fā)環(huán)境,可以在其下結(jié)合各種腳本開發(fā)asp和html應(yīng)用程序。web程序的骨架及各種控制、處理功能都是利用interdev來設(shè)計(jì)的,visual interdev是配合asp開發(fā)的主導(dǎo)工具,它是為intemet和intranet創(chuàng)建數(shù)據(jù)驅(qū)動型動態(tài)web應(yīng)用程序的完整工具集。frontpage是web站點(diǎn)的創(chuàng)建、管理和頁面修飾工具。利用它可以方便地創(chuàng)建漂亮的html頁面,并對已生成的web應(yīng)用程序進(jìn)行頁面上的修飾和編輯。
服務(wù)器端數(shù)據(jù)庫選擇mssqlserver7.0,該數(shù)據(jù)庫具有如下性能:可伸縮結(jié)構(gòu),從單處理器到多處理器的硬件,用以滿足未來業(yè)務(wù)的需要;高性能結(jié)構(gòu),利用windows nt可得到更大的傳輸量和更快的響應(yīng)時間;方便系統(tǒng)管理,利用省時的圖形化工具,降低了對系統(tǒng)管理員的技術(shù)要求,使系統(tǒng)便于維護(hù);強(qiáng)化安全的事務(wù)處理能力,一旦系統(tǒng)發(fā)生故障,它能保護(hù)數(shù)據(jù)不丟失;網(wǎng)絡(luò)集成環(huán)境,可使用通用的網(wǎng)絡(luò)和協(xié)議。
客戶端數(shù)據(jù)庫選擇桌面數(shù)據(jù)庫access2000,access是微軟公司于1994年發(fā)布的微機(jī)桌面數(shù)據(jù)庫管理系統(tǒng)。作為一種mis開發(fā)工具,它具有界面友好、開發(fā)簡單、接口靈活等特點(diǎn),是典型的新一代數(shù)據(jù)管理和信息系統(tǒng)開發(fā)工具。access提供了強(qiáng)大的數(shù)據(jù)組織、用戶管理、安全檢查等功能。在一個工作組級別的網(wǎng)絡(luò)環(huán)境中,使用access開發(fā)的多用戶數(shù)據(jù)庫管理系統(tǒng)具有傳統(tǒng)的xbase數(shù)據(jù)庫系統(tǒng)所無法實(shí)現(xiàn)的客戶/服務(wù)器(c/s)結(jié)構(gòu)和相應(yīng)的數(shù)據(jù)庫安全機(jī)制。
2.3 系統(tǒng)的設(shè)計(jì)原則
本系統(tǒng)的設(shè)計(jì)原則如下:
(1)實(shí)用性。系統(tǒng)采用友好的圖形用戶界面方式,實(shí)現(xiàn)全屏幕菜單操作,用戶能簡單、方便地采集基礎(chǔ)數(shù)據(jù),實(shí)現(xiàn)信息共享與交換。
(2)可靠性。系統(tǒng)在設(shè)計(jì)過程中,把可靠性作為系統(tǒng)設(shè)計(jì)成功與否的重要標(biāo)志,在設(shè)計(jì)過程中考慮到安全管理人員對計(jì)算機(jī)知識的局限性,采用了較強(qiáng)的容錯功能,對用戶的非法操作均有限制和提示,數(shù)據(jù)出錯時具有相應(yīng)的提示信息及處理能力,并且每個處理環(huán)節(jié)都具有高度可靠性、保密性及安全性。
(3)開放性。利用web技術(shù),使各局域網(wǎng)能進(jìn)行分布數(shù)據(jù)處理,各子系統(tǒng)能在intemet上進(jìn)行數(shù)據(jù)處理和信息查詢。
(4)通用性。系統(tǒng)設(shè)計(jì)過程中,遵循企業(yè)安全管理中的一些通用的基本管理制度,在鐵路運(yùn)輸企業(yè)中具有通用性。
(5)先進(jìn)性。系統(tǒng)采用軟件工程的理論進(jìn)行開發(fā);利用模糊數(shù)學(xué)、灰色系統(tǒng)理論和安全系統(tǒng)工程理論,建立客觀反映事故系統(tǒng)特征的數(shù)學(xué)模型體系;采用數(shù)據(jù)庫理論技術(shù)中的e—r模式分析實(shí)體間的關(guān)系并進(jìn)行數(shù)據(jù)庫結(jié)構(gòu)設(shè)計(jì);采用目前流行的可視化開發(fā)工具進(jìn)行系統(tǒng)開發(fā)。
(6)可擴(kuò)充性。一方面是硬件的擴(kuò)充能力,可以方便地在網(wǎng)上增加設(shè)備或用戶;另一方面是軟件的擴(kuò)充能力,在系統(tǒng)軟件設(shè)計(jì)時,要特別考慮今后可能的功能擴(kuò)充。運(yùn)用新的軟件設(shè)計(jì)思想,對該系統(tǒng)作適當(dāng)?shù)恼{(diào)整升級保證系統(tǒng)能夠滿足新業(yè)務(wù)、新功能的要求,而且對原來的程序沒有影響或者影響很小,以及硬件或網(wǎng)絡(luò)的改變或升級基本不影響應(yīng)用軟件。
3 系統(tǒng)結(jié)構(gòu)及功能
3.1 系統(tǒng)事務(wù)流程
本系統(tǒng)事務(wù)流程如圖2所示。
3.2 系統(tǒng)的功能結(jié)構(gòu)
系統(tǒng)基本功能結(jié)構(gòu)及主要功能模塊組成如圖3所示
3.2.1 系統(tǒng)維護(hù)模塊
系統(tǒng)維護(hù)模塊主要是對系統(tǒng)中需要用到的一些參數(shù)進(jìn)行預(yù)先設(shè)置或重新配置以及對數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行維護(hù),這些參數(shù)一般是相對固定的,但是用戶可以根據(jù)實(shí)際的變動情況對其進(jìn)行重新設(shè)置。系統(tǒng)維護(hù)模塊包括系統(tǒng)參數(shù)設(shè)置、代碼維護(hù)和數(shù)據(jù)維護(hù)3部分,其中參數(shù)設(shè)置包括系統(tǒng)常用參數(shù)設(shè)置和數(shù)據(jù)庫參數(shù)設(shè)置,系統(tǒng)常用參數(shù)設(shè)置指的是對公司名稱,站點(diǎn)ip等信息相關(guān)信息進(jìn)行設(shè)置,數(shù)據(jù)庫參數(shù)設(shè)置指的是對服務(wù)器名稱、數(shù)據(jù)庫類型、數(shù)據(jù)庫名稱等信息進(jìn)行重新設(shè)置;代碼維護(hù)模塊包括單位名稱代碼維護(hù)、工種名稱代碼維護(hù)、類別代碼維護(hù)、違章類別代碼維護(hù)、違章內(nèi)容維護(hù)以及事故類別代碼維護(hù),分別實(shí)現(xiàn)根據(jù)單位中部門名稱、工種名稱、類別、違章類別、違章內(nèi)容及事故類別的變化對其進(jìn)行修改的功能;數(shù)據(jù)維護(hù)包括數(shù)據(jù)備份、數(shù)據(jù)恢復(fù)和數(shù)據(jù)清理3部分,分別實(shí)現(xiàn)對數(shù)據(jù)庫中數(shù)據(jù)的定期備份、數(shù)據(jù)庫損壞后的恢復(fù)及定期刪除數(shù)據(jù)庫中部分?jǐn)?shù)據(jù)的功能。
3.2.2 用戶管理模塊
用戶管理模塊主要是提供對系統(tǒng)使用者的名稱、密碼、權(quán)限以及所屬群組等信息進(jìn)行管理,確保企業(yè)信息的安全保密性,用戶管理模塊主要包括用戶添加、用戶刪除、用戶修改、密碼修改4部分。系統(tǒng)會根據(jù)登錄者的權(quán)限提供全部或部分功能,如果登錄者是系統(tǒng)管理員身份,將提供全部的功能,包括用戶的添加、刪除,用戶權(quán)限的設(shè)定或修改以及密碼的修改等功能,如果登錄者是一般用戶身份,將只提供密碼修改的功能。
3.2.3信息錄入模塊
信息錄入模塊是安全管理信息系統(tǒng)的基礎(chǔ),主要提供基礎(chǔ)數(shù)據(jù)的錄入、修改、刪除、瀏覽等功能。信息錄入模塊由安全檢查整改表信息錄入、三違登記簿信息錄入、安全學(xué)習(xí)培訓(xùn)信息錄入、事故記錄信息錄入、事故報(bào)表信息錄入、上崗人員信息錄入和運(yùn)量信息錄入等7部分組成,信息錄入后保存在服務(wù)器上的數(shù)據(jù)庫中,以備查詢、統(tǒng)計(jì)分析和生成報(bào)表時使用。
3.2.4信息查詢模塊
信息查詢模塊主要是提供對數(shù)據(jù)庫中的相關(guān)數(shù)據(jù)按條件進(jìn)行檢索的功能,包括安全檢查整改信息查詢、三違登記信
息查詢、安全學(xué)習(xí)培訓(xùn)信息查詢、事故信息查詢、安全學(xué)習(xí)培訓(xùn)學(xué)員情況查詢、上崗人員信息查詢、運(yùn)量信息查詢等7部分,每部分都提供組合查詢的功能。
3.2.5 統(tǒng)計(jì)分析模塊
統(tǒng)計(jì)分析模塊根據(jù)信息錄入模塊中錄入的基礎(chǔ)數(shù)據(jù)信息,統(tǒng)計(jì)匯總出二次信息,以數(shù)據(jù)表格的形式顯示統(tǒng)計(jì)的詳細(xì)情況,并同時以圖形的方式直觀地顯示出來,用于管理決策。統(tǒng)計(jì)分析模塊包括歷年事故趨勢分析、歷年事故中傷亡統(tǒng)計(jì)分析、直接經(jīng)濟(jì)損失統(tǒng)計(jì)分析、百萬噸公里事故率統(tǒng)計(jì)分析、分單位事故統(tǒng)計(jì)分析、分工種事故統(tǒng)計(jì)分析、事故分類別統(tǒng)計(jì)分析、事故發(fā)生時間統(tǒng)計(jì)分析和責(zé)任者年齡統(tǒng)計(jì)分析等部分。
3.2.6 預(yù)測模塊
預(yù)測模塊主要是根據(jù)以往的基礎(chǔ)數(shù)據(jù),對相關(guān)指標(biāo)進(jìn)行預(yù)測,產(chǎn)生未來可能的結(jié)果或趨勢信息,包括人體生物節(jié)律預(yù)測和事故預(yù)測。其中人體生物節(jié)律預(yù)測是用來根據(jù)人體生物節(jié)律曲線來預(yù)測每月員工可能發(fā)生的問題、需要對其進(jìn)行提示,系統(tǒng)到達(dá)警示日期會自動進(jìn)行提示;事故預(yù)測是根據(jù)設(shè)定的預(yù)測起始、終止年份內(nèi)的歷史數(shù)據(jù),利用灰色預(yù)測模型產(chǎn)生預(yù)測年份的事故數(shù)等。
3.2.7 報(bào)表生成模塊
報(bào)表生成模塊主要是產(chǎn)生企業(yè)需要的各種標(biāo)準(zhǔn)報(bào)表,包括安全生產(chǎn)情況報(bào)表、事故月報(bào)表、事故年報(bào)表、安全管理綜合指標(biāo)月報(bào)表和安全管理綜合指標(biāo)年報(bào)表等。
4 系統(tǒng)運(yùn)行環(huán)境
服務(wù)器端采用microsoft windows nt 4.0,客戶端采用windows2000操作系統(tǒng)。所選的操作系統(tǒng)是多任務(wù)、多進(jìn)程的32位操作平臺,具有集中安全性設(shè)計(jì),開放性強(qiáng),可支持多種網(wǎng)絡(luò)用戶,支持多種網(wǎng)絡(luò)傳輸協(xié)議,通過調(diào)制解調(diào)器撥號方式可實(shí)現(xiàn)遠(yuǎn)程訪問服務(wù)等特點(diǎn)。
服務(wù)器端數(shù)據(jù)庫管理系統(tǒng)采用mssqlserver7.0,它是一個高性能、多用戶的關(guān)系型數(shù)據(jù)庫管理系統(tǒng)(rdbms),它價格低廉,安全性好,效率高,并且可以搭配backoffice套件??蛻舳藬?shù)據(jù)庫采用access2000。
5 結(jié) 語
(1)本系統(tǒng)在某鐵路運(yùn)輸企業(yè)投入使用后,取得了良好的使用效果,通過及時給決策部門提供準(zhǔn)確的統(tǒng)計(jì)數(shù)據(jù),提高了決策的及時性和準(zhǔn)確性,大幅度提高了企業(yè)的鐵路運(yùn)輸安全管理水平和管理效率,具有較好的應(yīng)用前景。
(2)系統(tǒng)采用基于b/s和c/s混合模式的體系結(jié)構(gòu),既發(fā)揮了c/s模式成熟的技術(shù)特長,避免建立多層c/s模式的高昂代價,又能借intemet技術(shù)充分發(fā)揮b/s模式的優(yōu)點(diǎn),有效實(shí)現(xiàn)快速的信息交流和信息共享。
(3)系統(tǒng)集業(yè)務(wù)處理、事故預(yù)測和圖形分析等功能于一體,為鐵路運(yùn)輸?shù)陌踩芾硖峁┝巳嫘畔?、技術(shù)支持。
(4)系統(tǒng)采用的模塊化設(shè)計(jì)為進(jìn)一步開發(fā)提供了便利。該系統(tǒng)能逐步實(shí)現(xiàn)更多信息的計(jì)算機(jī)管理和信息管理決策支持系統(tǒng),并能方便地并人其他計(jì)算機(jī)網(wǎng)絡(luò),實(shí)現(xiàn)信息共享。
摘自:《中國安全科學(xué)學(xué)報(bào)》2004.14卷.3期
第16篇 安全管理信息系統(tǒng)的基本構(gòu)成和設(shè)計(jì)原則
安全管理信息靠安全管理信息系統(tǒng)收集、加工和提供,因此,研究安全管理信息,必然要研究安全管理信息系統(tǒng)。
一、安全管理信息系統(tǒng)的構(gòu)成
管理信息系統(tǒng),國外簡稱mis,是專指以電子計(jì)算機(jī)網(wǎng)絡(luò)為基礎(chǔ)的自動化數(shù)據(jù)處理系統(tǒng)。但是從一般意義上來說,所謂管理信息系統(tǒng)實(shí)際是指那些專門為管理系統(tǒng)生產(chǎn)和提供有用信息以便使其正確地發(fā)揮管理職能,達(dá)到管理目的的系統(tǒng)。
根據(jù)以上對管理信息系統(tǒng)概念的理解,一個完整的企業(yè)安全管理信息系統(tǒng)主要由以下部分構(gòu)成。
1.信息源
即根據(jù)安全管理系統(tǒng)的需要,解決應(yīng)從哪里收集安全信息的問題。區(qū)分信息源可以有兩個標(biāo)準(zhǔn)。一是根據(jù)地點(diǎn)不同,可分為內(nèi)源和外源。內(nèi)源是指安全管理系統(tǒng)內(nèi)部的信息,外源則是指安全管理系統(tǒng)以外但與之有關(guān)的安全管理環(huán)境的信息;二是根據(jù)時間不同,
可分為一次信息源和二次信息源。一次信息源是指從內(nèi)源和外源收集的原始安全信息,二次信息源是指安全管理信息系統(tǒng)儲存待用的安全信息。選擇適當(dāng)?shù)男畔⒃词前踩芾硇畔⑾到y(tǒng)及時、準(zhǔn)確地為管理用戶提供有用安全信息,進(jìn)行有效服務(wù)的重要前提。
2.信息接收系統(tǒng)
即根據(jù)企業(yè)安全管理的需要和可能,解決以什么方式收集安全信息的問題。隨著科學(xué)技術(shù)的發(fā)展,人們收集安全信息的方式多種多樣,其中有直接的人工收集方式,也有采用無線電傳感技術(shù)進(jìn)行安全信息收集的方式。及時、真實(shí)、完整地收集原始安全信息,是保證安全管理信息系統(tǒng)其他環(huán)節(jié)工作質(zhì)量的重要基礎(chǔ)。因此,根據(jù)企業(yè)安全管理的需要,考慮技術(shù)和經(jīng)濟(jì)上的可能,選擇適當(dāng)?shù)陌踩畔⑹占绞胶拖鄳?yīng)的安全信息接收裝置是設(shè)計(jì)安全管理信息系統(tǒng)的重要環(huán)節(jié)。
3.信息處理系統(tǒng)
是指包括信息加工、存儲和輸出裝置,解決如何根據(jù)安全管理的需要,對安全信息進(jìn)行加工、存儲和輸出到安全管理用戶的系統(tǒng)。根據(jù)技術(shù)條件的不同,信息處理可采用多種方式。目前,安全信息加工和存儲越來越多地運(yùn)用電子計(jì)算機(jī),特別是微型電腦。與此相適應(yīng),信息傳輸也越來越多采用現(xiàn)代化通信設(shè)備,如衛(wèi)星通信和光纖通信等。
4.信息控制系統(tǒng)
為了保證安全管理信息系統(tǒng)不斷為安全管理系統(tǒng)提供及時、準(zhǔn)確、可靠的安全信息,安全管理信息系統(tǒng)要建立靈敏的信息控制系統(tǒng),以不斷取得反饋信息,糾正工作中的偏差,控制整個安全管理信息系統(tǒng)按照安全管理用戶的需要提供有效的服務(wù)。根據(jù)安全管理信息系統(tǒng)規(guī)模的大小,安全信息控制系統(tǒng)可以設(shè)專門機(jī)構(gòu),也可由專人負(fù)責(zé)。
5.信息工作者
信息工作者是安全管理信息系統(tǒng)最重要的構(gòu)成要素。在安全管理信息系統(tǒng)中,信息工作者的主要任務(wù)是負(fù)責(zé)對安全管理信息系統(tǒng)的設(shè)計(jì)和管理。在安全管理信息系統(tǒng)的每一個工作環(huán)節(jié)編制程序、操作設(shè)備,形成有效的人—機(jī)系統(tǒng),對安全信息進(jìn)行收集、加工、存儲和輸出。所以,在現(xiàn)代化安全管理信息系統(tǒng)中,信息管理者既要有懂安全管理的人員,也要有懂計(jì)算機(jī)和現(xiàn)代化通信技術(shù)的人員。應(yīng)當(dāng)指出,安全管理信息系統(tǒng)在技術(shù)上愈是現(xiàn)代化,信息管理者的作用就愈重要。為此,不斷提高信息管理者的素質(zhì),是保證安全信息管理系統(tǒng)有效運(yùn)轉(zhuǎn)的關(guān)鍵。
綜合上述各要素,安全管理信息系統(tǒng)的構(gòu)成和運(yùn)轉(zhuǎn)情況,如圖6—2所示。
在實(shí)際安全生產(chǎn)中,安全管理信息系統(tǒng)主要是指那些專門為各種安全管理活動收集、加工、儲存、提供信息的部門和機(jī)構(gòu)。如統(tǒng)計(jì)部門、情報(bào)部門、咨詢部門、預(yù)測部門、圖書資料部門、計(jì)算中心等。上述各種部門其軀干雄居于大中城市,四肢伸向各個單位、各個企業(yè),上下結(jié)合,縱橫交錯,共同形成一個國家或地區(qū)范圍內(nèi)的龐大的安全管理信息系統(tǒng)。
二、安全管理信息系統(tǒng)的設(shè)計(jì)原則
任何有效的安全管理都必須由安全管理信息系統(tǒng)提供及時、準(zhǔn)確、適量、經(jīng)濟(jì)的信息。為了達(dá)到這一目的,安全管理信息系統(tǒng)的設(shè)計(jì)必須遵循以下原則。
1.要有明確的目的性
安全管理信息系統(tǒng)是為安全管理系統(tǒng)提供信息服務(wù)的。因此它的設(shè)計(jì)必須要首先明確服務(wù)對象的性質(zhì)、范圍及其所需安全信息在數(shù)量、質(zhì)量、時間等方面的要求。做到這一點(diǎn),在安全管理系統(tǒng)設(shè)計(jì)前,就要詳細(xì)調(diào)查安全管理用戶的情況,標(biāo)清所服務(wù)的對象經(jīng)常需要哪些安全信息,這些信息應(yīng)從哪里獲取,以什么方式收集和傳遞,摸清這些情況,系統(tǒng)設(shè)計(jì)才能有明確的目的。
2.要堅(jiān)持系統(tǒng)的完整性和統(tǒng)一性
所謂完整性,就是根據(jù)信息加工需要,必須具備的環(huán)節(jié)不能缺少,同時要保證各環(huán)節(jié)的相互聯(lián)系和正常運(yùn)轉(zhuǎn);所謂統(tǒng)一性,就是要求整個信息系統(tǒng)的工作要統(tǒng)一,要制度化。整個系統(tǒng)各個工作環(huán)節(jié)所加工和輸送的信息在語法、語意和格式上要標(biāo)準(zhǔn)化、規(guī)范化。堅(jiān)持安全管理信息系統(tǒng)設(shè)計(jì)的統(tǒng)一性,主要是為了各個環(huán)節(jié)工作的協(xié)調(diào),同時便于與別的管理信息系統(tǒng)聯(lián)系、合作,所加工的信息也便于各個管理系統(tǒng)使用。
3.要保證一定的可靠性
安全管理信息系統(tǒng)的可靠性,集中表現(xiàn)在所提供的信息的準(zhǔn)確性、適用性和及時性。只有這樣,才能贏得用戶的信任并樂于采用??煽啃允前踩芾硇畔⑾到y(tǒng)的生命所在,為了保證安全管理信息系統(tǒng)的可靠性,必須要使整個系統(tǒng)有良好的素質(zhì),其中包括設(shè)備、人員、服務(wù)態(tài)度、工作作風(fēng)等素質(zhì)。同時還有必要在整個系統(tǒng)中配備一定的控制裝置和監(jiān)督人員。
4.要允許一定的相對獨(dú)立性
允許安全管理信息系統(tǒng)一定的相對獨(dú)立性,主要目的是要保證信息的真實(shí)性和可靠性。為此,一些主要的安全管理信息系統(tǒng)應(yīng)在組織上與安全管理系統(tǒng)分設(shè),即使對于從屬于安全管理系統(tǒng)的信息機(jī)構(gòu),也要從紀(jì)律、制度上,甚至通過立法來保證其行使職能的相對獨(dú)立性,避免某些長官意志和過多的行政干預(yù)。
5.要注意一定的適應(yīng)性和靈活性
在科學(xué)技術(shù)日新月異,社會和經(jīng)濟(jì)形勢千變?nèi)f化的情況下,現(xiàn)代安全管理要求有很強(qiáng)的適應(yīng)性和靈活性。安全管理上的這種適應(yīng)性和靈活性,主要靠及時獲取安全信息來達(dá)到,這就要求安全管理信息系統(tǒng)也應(yīng)具有一定的適應(yīng)性和靈活性。只有這樣才能在條件一旦變化時仍能及時提供可靠的、具有現(xiàn)實(shí)意義的安全信息,以便安全管理系統(tǒng)的決策、計(jì)劃等能隨時適應(yīng)新的情況。忽視安全管理信息系統(tǒng)設(shè)計(jì)的適應(yīng)性與靈活性的原則,實(shí)際上是對資源的浪費(fèi),有時還可能導(dǎo)致安全管理決策的失誤。當(dāng)然重視適應(yīng)性、靈活性原則,并不排斥相對的穩(wěn)定性,這就要在設(shè)備采用、人員配備、機(jī)構(gòu)設(shè)置等方面正確處理好需要與可能、穩(wěn)定與靈活、長遠(yuǎn)與眼前的關(guān)系。
6.要講究經(jīng)濟(jì)性
在安全信息系統(tǒng)設(shè)計(jì)中,所謂經(jīng)濟(jì)性原則,就是不但要考慮所提供安全信息的準(zhǔn)確性、適用性、及時性,而且要考慮獲取、加工和輸送這些安全信息的費(fèi)用或成本。實(shí)際上就是要講究安全管理信息系統(tǒng)的工作效率和經(jīng)濟(jì)效益。影響安全管理信息系統(tǒng)經(jīng)濟(jì)效益的因素是多方面的。為此,進(jìn)行安全管理信息系統(tǒng)設(shè)計(jì)必須要進(jìn)行經(jīng)濟(jì)技術(shù)分析,綜合考慮各種影響因素,使設(shè)備上的先進(jìn)性、技術(shù)上的可行性和經(jīng)濟(jì)上的合算性達(dá)到滿意的結(jié)合。
安全管理信息系統(tǒng)設(shè)計(jì)的以上原則是一個矛盾統(tǒng)一體。從總的方面說,安全管理信息系統(tǒng)的設(shè)計(jì)過程就是要從如何滿足各安全管理用戶需要出發(fā),不斷使上述原則達(dá)到統(tǒng)一的過程。在這個過程中,根據(jù)需要與可能有所側(cè)重,但完全忽略某一方面則是不行的。
三、安全管理信息系統(tǒng)現(xiàn)代化的技術(shù)策略
安全管理信息現(xiàn)代化是安全管理現(xiàn)代化的客觀要求,也是時代發(fā)展的客觀要求。安全管理信息系統(tǒng)現(xiàn)代化是一個綜合性概念,它包括指導(dǎo)思想現(xiàn)代化、組織結(jié)構(gòu)現(xiàn)代化、人員素質(zhì)現(xiàn)代化和技術(shù)手段現(xiàn)代化。根據(jù)當(dāng)代科學(xué)技術(shù)水平和安全管理水平,所謂安全管理信息系統(tǒng)技術(shù)手段現(xiàn)代化,主要是指建立以電子計(jì)算機(jī)和現(xiàn)代通信技術(shù)為基礎(chǔ)的網(wǎng)絡(luò)化、? 自動化的信息收集、加工、儲存、傳遞系統(tǒng)。要達(dá)到這一目標(biāo),必須要從實(shí)際出發(fā),采取正確的技術(shù)策略。
1.要有正確的指導(dǎo)思想和明確目標(biāo)
一個企業(yè)的安全管理信息系統(tǒng)現(xiàn)代化水平,在何時要達(dá)到什么程度,這是制定技術(shù)策略首先要解決的問題。總結(jié)國內(nèi)外經(jīng)驗(yàn),制定安全管理信息系統(tǒng)現(xiàn)代化技術(shù)策略的指導(dǎo)思想應(yīng)該是:既不能脫離一個企業(yè)的實(shí)際,急于求成、全面引進(jìn),在一切方面都要“迎頭趕上”,也不能亦步亦趨照抄別人所走過的路子,要立足自己的情況,充分利用有利時機(jī)和一切可能條件,全面規(guī)劃,逐步實(shí)施。在目標(biāo)的制定上,總的說要與本國的經(jīng)濟(jì)和科學(xué)技術(shù)發(fā)展目標(biāo)相適應(yīng),要和安全管理現(xiàn)代化的水平相適應(yīng)。具備了一定條件,個別方面和某些領(lǐng)域也可首先突破。
2.要全面規(guī)劃、配套進(jìn)行
安全管理信息系統(tǒng)技術(shù)手段現(xiàn)代化是一項(xiàng)復(fù)雜的系統(tǒng)工程。必須全面規(guī)劃、配套進(jìn)行。安全管理信息系統(tǒng)向安全管理系統(tǒng)提供安全信息,包括要綜合發(fā)揮信息收集、加工、儲存、傳遞等一系列的功能,這就要求信息收集、加工、儲存、傳遞等技術(shù)手段要相互協(xié)調(diào)和配套。具體說,沒有電子計(jì)算機(jī),信息就不能高速度、高質(zhì)量地加工、處理;而沒有先進(jìn)的傳感技術(shù)和通信技術(shù),信息就不能迅速、大量、有效地獲得和傳遞,電子計(jì)算機(jī)也無展其技。特別是要做到安全管理信息系統(tǒng)的網(wǎng)絡(luò)化、自動化,更要求傳感、通信和計(jì)算機(jī)技術(shù)相互配套,同步發(fā)展。因?yàn)橛?jì)算機(jī)和傳感技術(shù)只能形成離散的信息收集和加工點(diǎn),只有通信技術(shù)才能把這些離散的點(diǎn)連成線、結(jié)成網(wǎng)。同時還要想到,在實(shí)現(xiàn)安全管理信息系統(tǒng)技術(shù)手段現(xiàn)代化的過程中,不但要大力發(fā)展信息技術(shù),而且還要大力發(fā)展與其有關(guān)的各種支持技術(shù)和為之提供新材料,新能源的基礎(chǔ)技術(shù),這樣又要考慮一批批技術(shù)群和產(chǎn)業(yè)群的協(xié)調(diào)、配套發(fā)展。
3.加快人才培養(yǎng),適應(yīng)技術(shù)現(xiàn)代化的需要
先進(jìn)的技術(shù)手段要靠高素質(zhì)的人才操作使用。因此,安全管理信息系統(tǒng)技術(shù)手段的現(xiàn)代化水平要與現(xiàn)有人才的素質(zhì)相適應(yīng),高素質(zhì)人才的培養(yǎng)也要與不斷發(fā)展的信息業(yè)和不斷提高的信息獲取、加工和傳遞的技術(shù)水平相適應(yīng)。當(dāng)代,隨著信息業(yè)的不斷發(fā)展,對于從事信息業(yè)人才的需求量不斷增加。為此,應(yīng)該運(yùn)用多種形式加快培養(yǎng)。其中主要包括對預(yù)測專家、情報(bào)專家、咨詢專家、計(jì)算機(jī)專家、通信專家和信息管理專家的培養(yǎng)。此外,為了加快安全管理信息系統(tǒng)技術(shù)手段現(xiàn)代化的步伐,還要注意提高廣大安全管理者和勞動者的科學(xué)文化素質(zhì),如果廣大安全管理者和勞動者的科學(xué)文化水平不高,吸收和運(yùn)用安全信息的能力不強(qiáng),同樣也影響安全管理信息系統(tǒng)技術(shù)手段現(xiàn)代化水平的提高。