浅析电力系统信息运行与维护的标准化管理

2014-05-30 05:02余秀丽周志虎刘茜
企业技术开发·中旬刊 2014年9期
关键词:标准化

余秀丽 周志虎 刘茜

摘 要:一流的智能电网需要一流的信息系统支撑,一流的信息支撑和一流的管理。信息工作的规范化、标准化和精细化管理,是信息管理者在工作中不断思考的工作重点,文章从信息日常运行维护工作着手,分析了工作中工作票填写、安全措施制定及操作流程等方面存在的隐患与不足,探讨了信息安全工作在日常维护运行中的标准化管理。

关键词:信息安全管理;信息运维;危险点分析;标准化;工作票;安全工作措施

中图分类号:F426.61 文献标识码:A 文章编号:1006-8937(2014)26-0143-02

“安全第一、预防为主”一直是电力安全生产的管理宗旨,随着智能化电网建设的不断发展,以及国家电网公司“三级五大体系”建设,信息安全的重要性日渐突出。为此,国家电网公司不仅下发了各类信息安全规章制度、奖惩规定,各级管理单位还与信息管理、运维人员签订《信息安全承诺书》,并将信息安全纳入公司管理考评体系,这一系列的措施旨在保障信息安全的可控、能控、在控。但如何做好信息安全管理工作的标准化,更是信息管理者应该思考和关注的问题。

电力信息系统的安全管理坚持“分区、分级、分域”的总体防护措施,执行信息系统安全等级保护制度,实行“安全分区、网络专用、横向隔离、纵向认证”的安全防护策略,并将信息安全纳入公司安全体系,实行专业管理、归口监督。采取了网络防火墙、物理隔离装置、入侵检测系统、网络隐患扫描系统、网络防病毒系统、数据加密及传输安全、数据备份、可靠安全审计、数据库安全访问、设备环境监控管理、信息介质安全管理、客户端的安全管理等诸多技术措施保障信息安全。

1 信息安全管理在日常维护运行工作中存在的薄弱

环节

信息安全的威胁来自网络结构的复杂性、系统脆弱、安全技术的漏洞、安全策略的漏洞、管理制度不完善、系统集成的不稳定、日常维护与操作的随意性、安全组织措施的不完善、安全技术措施不到位、人员素质的不确定性等。这些不安全因素的解除需要制度的保障,设计的合理与稳固,也需要技术手段和措施的先进,但作为直接接触设备、终端、应用系统进行维护管理的日常运行维护工作,也是安全风险集中的节点,其标准化管理更是保障信息安全极其重要的部分。

电力系统的安全管理有标准化的管理体系,作为电力系统的一部分,信息的日常的运行与维护也遵循公司安全制度与规定,在进行相关网络建设和信息设备安装、运行时,运维人员也必须开具工作票,细化“三措”或填写操作票。在未使用IMS系统前,运维人员一直使用生产管理系统(PMS系统)的工作票,但是该系统的签发人、审批人均是变电运行专业的技术、管理人员,他们对信息运维的工作内容、安全需求、注意事项等基本信息完全不熟悉,同时分属不同的单位部门,为运维人员签发工作票已经超越了其业务范畴和管理范畴,存在明显的安全隐患。使用电力信息运维监管系统(以下简称IMS系统)后,所有工作负责人、签发人和审核人均是信息运维的的专业人员,减少了跨专业开票的复杂手续,消除了明显的安全隐患,增加了信息运维工作专业性和安全性。但是随着工作的开展,新的问题出现了,每次工作票的除了工作内容外,其他如危险点分析、安全措施、操作步骤等填写的内容五花八门,审核难度大,可操作性差,也为信息安全埋下了隐患。

2 原因分析及应对措施

2.1 原因分析

对于不同的工作负责人或操作人员,每次开票时其考虑的侧重点都会有细微的差别,有的将工作内容或操作流程作为工作的重点,有的将“三措”作为工作重点,这也导致在其他方面缺少条理或存在不足;危险点分析安全措施制定后排列顺序随意性强,使得后面的签发人和审核人查阅时需要耗费大量时间校对审核。在工作时,由于操作流程编制的随意性,导致工作流程也很随意,因此存在一定的安全隐患。为了规范管理,同时加强安全性和可操作性,必须对日常的运行维护工作进行标准化管理。

2.2 措施制定

根据分析的原因,我们制订了相应的措施:工作分类、危险点分析、工作规范化。

2.2.1 对信息运维的日常工作进行分类

根据信息运维工作内容的不同,将工作分为:UPS电源安装、信息设备安装、信息网络设备调试、信息终端维护、应用系统维护、数据备份系统维护等。

2.2.2 通过工作环境模拟,分析危险点

分别根据工作内容进行工作环境模拟,逐一分析每个工作内容具有的典型的危险点,需要采取的安全措施,将其归纳总结。以“UPS电源维护”为例,其工作流程应该是:

①关闭旧UPS电源系统,拆除电源主机及蓄电池。

②安装新UPS电源主机及蓄电池,并开机测试。

③整理设备线缆、制作安装标识标签。

④清理工作现场。根据工作内容进行危险点分析及相应安全措施制定,见表1。

2.2.3 工作规范化

根据典型工作的类别、危险点与安全措施措施对应表,结合IMS系统的工作票要求,形成典型工作的工作票、操作票。以信息网络割接工作为例,见表2。

3 标准化及推广

实际应用的效果及反馈显示信息日常运行维护工作进行标准化管理是可以实现的,根据信息日常运维工作的内容进行分类、分析相应的危险点、制定有针对性的安全措施,结合信息的IMS系统,形成典型工作票、操作票;将典型工作安全措施以标准化文件形式下发执行,减少了安全措施在编制、审核环节上的疏漏,确保了安全性;同时制订了信息运行管理规程,从信息工作的源头进行标准化管理,从而达到安全管理的要求。

4 结 语

信息日常运维工作标准化不仅提高了信息运维人员的标准化工作意识,规范了信息专业工作票管理,提升了信息专业工作票质量,同时典型危险点分析提升了信息系统安全隐患排查的针对性,典型安全措施提高了信息系统安全措施,达到了强化信息安全工作管控的目的。运维人员不仅需要注重技术、能力的提升,同时要不断创新管理手段,增强电力系统的信息安全。

参考文献:

[1] 李杰,邹海美,李泽宇.电力企业信息系统运行维护标准化管理探讨[J].中国新科技新产品,2012,(21).

猜你喜欢
标准化
标准化综合
标准化简述
标准化综合
企业标准化管理信息系统
标准化是综合交通运输的保障——解读《交通运输标准化体系》
对标准化管理工作的几点思考
解读:国家标准委副主任谈标准化法
如何创建标准化团队?
以标准化引领科技创新
论汽车维修诊断标准化(上)