久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

案例4:行業(yè)生產(chǎn)經(jīng)營(yíng)決策管理系統(tǒng)定級(jí)保護(hù)備案

 01一線 2019-11-05

案例4:行業(yè)生產(chǎn)經(jīng)營(yíng)決策管理系統(tǒng)定級(jí)保護(hù)備案

/01一線

我廠行業(yè)生產(chǎn)經(jīng)營(yíng)決策管理系統(tǒng)分支系統(tǒng)采用了統(tǒng)一的卷煙生產(chǎn)經(jīng)營(yíng)管理應(yīng)用平臺(tái),屬于全國(guó)煙草行業(yè)業(yè)務(wù)專網(wǎng),,系統(tǒng)與本行業(yè)其他單位系統(tǒng)連接,,主要服務(wù)于我廠生產(chǎn)作業(yè)、指揮調(diào)度和管理控制內(nèi)部人員,,承載著本廠獨(dú)立的卷煙生產(chǎn)計(jì)劃,、打碼、銷售,、庫(kù)存等基礎(chǔ)數(shù)據(jù),,直接涉及本廠生產(chǎn)設(shè)備科、物資管理科和企業(yè)管理科(信息管理科)等3個(gè)部門日常工作,。系統(tǒng)數(shù)據(jù)的存儲(chǔ)方式包括本地存儲(chǔ)和異地存儲(chǔ)兩種,,年存儲(chǔ)數(shù)據(jù)量級(jí)設(shè)置在1TGB 以內(nèi)。系統(tǒng)初期建設(shè)投入105萬(wàn)元,,系統(tǒng)安全建設(shè)投入15萬(wàn)元,,2004 12 8 日上線,2005630日投入正常使用,。2013年度開始實(shí)施異地技改,,20161216日完成工廠搬遷。新廠該系統(tǒng)建設(shè)投入259.7萬(wàn)元,,2016630日正式切換運(yùn)行,。以后年投入網(wǎng)絡(luò)安全經(jīng)費(fèi)約20萬(wàn)元。

2009年以來(lái),,隨著行業(yè)推行國(guó)家信息系統(tǒng)安全保護(hù)等級(jí)制度,,我廠開展了信息安全等級(jí)保護(hù)工作部署,組織學(xué)習(xí)和宣傳應(yīng)用,,學(xué)習(xí)領(lǐng)會(huì)相關(guān)文件精神和要求,,每年按公司要求進(jìn)行了信息系統(tǒng)安全保護(hù)定級(jí)相關(guān)工作,于2014 8 27 日正式向公司申請(qǐng)報(bào)批信息安全等級(jí)保護(hù)定級(jí)系統(tǒng),,主要是我廠日常應(yīng)用的行業(yè)生產(chǎn)經(jīng)營(yíng)決策管理系統(tǒng)的定級(jí)保護(hù)并得到公司審核批復(fù),。經(jīng)過前期圍繞信息安全等級(jí)保護(hù)系統(tǒng)的硬件和軟件以及制度規(guī)范的治理與梳理工作,于20154月上旬,,根據(jù)市公安部門《關(guān)于加強(qiáng)市級(jí)重要信息系統(tǒng)安全保障工作的通知》(吉公字[2015]29號(hào))精神和行業(yè)及公司要求,,完成了我廠《信息系統(tǒng)安全等級(jí)保護(hù)備案表》、系統(tǒng)定級(jí)報(bào)告等定級(jí)保護(hù)相關(guān)的系統(tǒng)整套材料,56日正式向吉安市公安部門(市公安局網(wǎng)絡(luò)支隊(duì))遞送材料申請(qǐng)并成功備案,。2016年新廠投產(chǎn)后,,按搬遷新建投入應(yīng)用的這套系統(tǒng)的實(shí)際情況延續(xù)開展了此項(xiàng)工作,由于成效顯著,,得到公安部門認(rèn)可,,系統(tǒng)備案繼續(xù)有效。

我廠信息安全等級(jí)保護(hù)的做法:

1,、建立健全并及時(shí)調(diào)整信息化建設(shè)與信息安全管理工作領(lǐng)導(dǎo)機(jī)構(gòu),、信息管理專門機(jī)構(gòu)和信息系統(tǒng)安全等級(jí)保護(hù)備案日常工作聯(lián)系機(jī)制,指定專人負(fù)責(zé)資產(chǎn)管理和系統(tǒng)管理,,并明確責(zé)任人職責(zé),。明確各級(jí)組織工作職責(zé)與權(quán)限,主要包括貫徹落實(shí)國(guó)家及國(guó)家局有關(guān)信息安全的方針,、政策和法律法規(guī),,制定和審議我廠信息化建設(shè)規(guī)劃、項(xiàng)目預(yù)算,、項(xiàng)目立項(xiàng),,信息化管理規(guī)章制度;管理與監(jiān)督重大信息化項(xiàng)目及其配套工程,。落實(shí)信息系統(tǒng)硬件與軟件的選型,、配置和建設(shè)、日常執(zhí)行和維護(hù)網(wǎng)絡(luò)安全或信息安全等級(jí)保護(hù)和保障信息系統(tǒng)安全運(yùn)行工作制度規(guī)范,,落實(shí)系統(tǒng)業(yè)務(wù)數(shù)據(jù)及其它重要數(shù)據(jù)的備份管理和技術(shù)資料的管理,、歸檔。落實(shí)突發(fā)事件應(yīng)急預(yù)案編制評(píng)審,,指揮(包括年度演練),、協(xié)調(diào)、督促并審查重大安全事件的處理等相關(guān)工作,。

2,、抓好系統(tǒng)安全規(guī)劃與落實(shí)。網(wǎng)信機(jī)房建設(shè),、網(wǎng)絡(luò)架構(gòu)或改建時(shí),,遵循國(guó)家、行業(yè)相關(guān)安全標(biāo)準(zhǔn)制定和落實(shí)網(wǎng)絡(luò)安全規(guī)劃和系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)拓?fù)鋱D,。同步制定核心網(wǎng)絡(luò)設(shè)備,、操作系統(tǒng)、數(shù)據(jù)庫(kù),、服務(wù)器等軟硬件產(chǎn)品的國(guó)產(chǎn)化替代工程計(jì)劃和經(jīng)費(fèi)預(yù)算,,不斷提高安全產(chǎn)品使用,、操作系統(tǒng)、服務(wù)器,、數(shù)據(jù)庫(kù)國(guó)產(chǎn)化比率。同步制定網(wǎng)絡(luò)安全保護(hù)策略,;在新建或改建信息系統(tǒng)在部署實(shí)施前,,做到系統(tǒng)安全同步納入企業(yè)網(wǎng)絡(luò)安全規(guī)劃、部署系統(tǒng)時(shí)制定相應(yīng)保護(hù)策略,。做好網(wǎng)絡(luò)邊界管理,、明確劃分安全域,并對(duì)系統(tǒng)邊界有嚴(yán)格的安全策略控制,。每年結(jié)合企業(yè)年度資產(chǎn)盤點(diǎn)清理和核對(duì)系統(tǒng)設(shè)備和資產(chǎn),。

3、每年依法堅(jiān)持開展企業(yè)年度重要信息系統(tǒng)和重點(diǎn)網(wǎng)站安全執(zhí)法檢查自查排查整治與評(píng)審工作,。定期開展企業(yè)網(wǎng)信分類與定級(jí)工作,,提出年度網(wǎng)絡(luò)和業(yè)務(wù)信息系統(tǒng)定級(jí)備案建議,編制申請(qǐng)《定級(jí)報(bào)告》,。建立和健全企業(yè)基礎(chǔ)網(wǎng)絡(luò)平臺(tái),,科學(xué)部署網(wǎng)信安全設(shè)備及其軟件。

按照國(guó)家煙草專賣局辦公室《關(guān)于開展2014年行業(yè)信息系統(tǒng)全面梳理全面診斷全面加固整改情況專項(xiàng)檢查的通知》(國(guó)煙辦綜[2014]111號(hào))文件要求和《煙草行業(yè)信息系統(tǒng)安全檢查暫行辦法》(國(guó)煙辦綜〔2009289號(hào))有關(guān)規(guī)定,,堅(jiān)持每年開展公司信息系統(tǒng)全面梳理,、全面診斷、全面加固(以下簡(jiǎn)稱“三全”)整改情況專項(xiàng)檢查工作,。

根據(jù)系統(tǒng)上年網(wǎng)信運(yùn)維情況,,結(jié)合年度預(yù)算提報(bào)系統(tǒng)運(yùn)維安全經(jīng)費(fèi),經(jīng)費(fèi)包括:信息安全設(shè)施運(yùn)維,、日常管理,、教育培訓(xùn)、等級(jí)測(cè)評(píng)和安全建設(shè)整改等,。

4,、每年定期開展風(fēng)險(xiǎn)評(píng)估,落實(shí)安全建設(shè)整改,。適時(shí)分析和評(píng)估異常中斷和可能造成的影響范圍,。依據(jù)年度定級(jí)備案、等級(jí)測(cè)評(píng),、風(fēng)險(xiǎn)評(píng)估及建設(shè)情況開展安全加固或整改,。加固整改包括公安系統(tǒng)對(duì)信息系統(tǒng)定級(jí)備案檢查中提出的意見和建議,國(guó)家測(cè)評(píng)單位對(duì)信息系統(tǒng)進(jìn)行測(cè)評(píng)時(shí)反饋的問題與建議等,,依據(jù)狀況和結(jié)果制定整改方案,,完成安全建設(shè)整改,。

5、抓好系統(tǒng)日志及安全審計(jì)與運(yùn)維管理,。編制和執(zhí)行信息系統(tǒng)運(yùn)維規(guī)范,,明確信息系統(tǒng)系統(tǒng)管理、終端管理操作行為安全統(tǒng)一管理,。當(dāng)有委托社會(huì)第三方國(guó)內(nèi)安全服務(wù)機(jī)構(gòu)提供日常運(yùn)維管理服務(wù)時(shí),,做到與受托單位簽訂保密協(xié)議。制訂和執(zhí)行設(shè)備運(yùn)行狀態(tài)安全審計(jì)措施,,并對(duì)設(shè)備運(yùn)行狀態(tài)明確日志記錄,。

6、抓好惡意代碼防范管理,。定期進(jìn)行系統(tǒng)惡意代碼掃描,、查殺,適時(shí)進(jìn)行信息系統(tǒng)防病毒軟件升級(jí)更新,。

7,、抓好安全漏洞管理。定期檢查,、分析系統(tǒng)安全漏洞,,及時(shí)對(duì)系統(tǒng)發(fā)現(xiàn)的安全漏洞進(jìn)行加固整改。

8,、做好信息系統(tǒng)和重要數(shù)據(jù)的運(yùn)維,、數(shù)據(jù)的備份與恢復(fù)。堅(jiān)持自行維護(hù)信息系統(tǒng)和重要數(shù)據(jù),。對(duì)于有需求要服務(wù)托管單位維護(hù)時(shí),,必須落實(shí)托管單位的數(shù)據(jù)安全保護(hù)責(zé)任。落實(shí)本地(公司)和外地(北京中煙)兩級(jí)數(shù)據(jù)備份與恢復(fù)策略機(jī)制,。做到核心網(wǎng)絡(luò)設(shè)備,、關(guān)鍵主機(jī)設(shè)備具有冗余備份、冗余鏈路備份,。

9,、數(shù)據(jù)安全保護(hù)。采取加密措施保護(hù)系統(tǒng)重要數(shù)據(jù),,并對(duì)系統(tǒng)重要數(shù)據(jù)采取校驗(yàn)措施以保障數(shù)據(jù)的完整性,,規(guī)范系統(tǒng)重要數(shù)據(jù)的應(yīng)用、流轉(zhuǎn)等,。

10,、建立網(wǎng)絡(luò)安全管理制度。不斷完善網(wǎng)絡(luò)安全管理制度,,包括網(wǎng)絡(luò)安全管理操作規(guī)程,,同步納入企業(yè)管理體系貫徹落實(shí),。定期開展制度檢查或納入年度體系審核,將執(zhí)行情況或檢查審核結(jié)果納入個(gè)人績(jī)效考核,。

11,、建立和執(zhí)行安全事件處置、報(bào)告,、追責(zé)制度,。制定和落實(shí)信息系統(tǒng)網(wǎng)絡(luò)安全事件(事故)等規(guī)范。其中包括發(fā)生網(wǎng)絡(luò)安全事件(事故)第一時(shí)間向公安機(jī)關(guān)報(bào)告機(jī)制,。

12,、建立內(nèi)部應(yīng)急技術(shù)支援隊(duì)伍組織,,明確應(yīng)急聯(lián)絡(luò)方式,,同時(shí),建立與公司和當(dāng)?shù)叵嚓P(guān)安全建立了應(yīng)急協(xié)調(diào)機(jī)制,。

13,、抓好應(yīng)急預(yù)案和演練。制定了網(wǎng)絡(luò)安全應(yīng)急預(yù)案(應(yīng)急處置預(yù)案),。定期開展年度應(yīng)急演練,、評(píng)審與持續(xù)改進(jìn)工作。

工作效果:

1,、認(rèn)真貫徹落實(shí)了國(guó)家等級(jí)保護(hù)系列標(biāo)準(zhǔn),、《煙草行業(yè)信息安全等級(jí)保護(hù)管理規(guī)定》(國(guó)煙辦綜〔2014103號(hào))、國(guó)煙辦綜[2014]103號(hào)和國(guó)煙辦綜[2014]224號(hào)以及《煙草行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施規(guī)范》(YC/T495-2014)等文件有關(guān)精神,,加強(qiáng)了企業(yè)信息系統(tǒng)安全管理,。

2201556日初次上報(bào)時(shí),,順利通過吉安市公安部門的備案材料審查和考核工作,。201571日順利通過吉安市公安部門備案。201577日通過吉安市公安局網(wǎng)絡(luò)支隊(duì)現(xiàn)場(chǎng)摸底,、檢驗(yàn)與復(fù)核工作,。

32015年以來(lái),,順利通過吉安市公安部門的年度檢查復(fù)核,,保留和更新備案。

(于2016.1.23夜應(yīng)移動(dòng)技術(shù)群秘書補(bǔ)作


注:圖片來(lái)源于網(wǎng)絡(luò)

作者簡(jiǎn)介:羅余作,,男,,漢族,196511月出生,,江西吉安永和人,,中共黨員,,高級(jí)工程師,網(wǎng)絡(luò)與信息管理師,,吉安市制造業(yè)信息化指導(dǎo)專家,,中國(guó)知名專家學(xué)者。1982年考入江西工業(yè)大學(xué)(今南昌大學(xué))學(xué)習(xí),。19868月參加工作,,長(zhǎng)期從事設(shè)備技術(shù)、網(wǎng)絡(luò)與信息技術(shù)和企業(yè)管理實(shí)踐?,F(xiàn)任某央企信息部門主任,。

職場(chǎng)上主要擅長(zhǎng)機(jī)械自動(dòng)化、電子信息化,、管理標(biāo)準(zhǔn)化和企業(yè)文化等專業(yè)領(lǐng)域的探索與實(shí)踐,,有十多項(xiàng)科技和創(chuàng)新成果、技術(shù)改造項(xiàng)目成果,、技術(shù)改正重大成果榮獲省部級(jí)和市級(jí)表彰,,主要作品有專業(yè)論著、科技論文,、講義(課件),、調(diào)研(技術(shù))報(bào)告、案例,、QC成果,、科技創(chuàng)新成果。在國(guó)內(nèi)重要學(xué)術(shù)期刊,、交流會(huì)議和網(wǎng)絡(luò)媒體上發(fā)表論文50余篇,。

業(yè)余愛好旅游、體育,、寫作,、攝影。主要作品有文學(xué)雜文,、小說,、評(píng)論、散文,、游記,、詩(shī)詞、格言(語(yǔ)錄),、評(píng)論,、新聞及攝影。在報(bào)刊媒體發(fā)表新文學(xué)作品300余篇,。在《中國(guó)作家文庫(kù)》等各類書籍,、報(bào)刊和文學(xué)網(wǎng)發(fā)表作品500余篇,。其中50多篇作品應(yīng)邀參賽獲獎(jiǎng),曾榮獲中國(guó)當(dāng)代實(shí)力派作家,、中國(guó)詩(shī)詞家當(dāng)代百?gòu)?qiáng)才子等榮譽(yù)的稱號(hào),。個(gè)人辭條已編入《走進(jìn)大家》、《中國(guó)知名專家學(xué)者辭典》,、《世界優(yōu)秀專家人才名典》,、《百度百科》、《世界名人錄》等大型文獻(xiàn),。目前參與全國(guó)科監(jiān)委行業(yè)發(fā)展戰(zhàn)略委員會(huì),、全國(guó)品牌委行業(yè)調(diào)查委員會(huì)、全國(guó)高科技創(chuàng)新品牌產(chǎn)業(yè)發(fā)展研究課題組,、中國(guó)通俗文藝研究會(huì),,中國(guó)作家(交流)協(xié)會(huì)等十多個(gè)學(xué)會(huì)團(tuán)體活動(dòng)。

作者自述:我的業(yè)余只想靜守自己的內(nèi)心,,做歲月里的寧?kù)o人,。平時(shí)業(yè)余喜歡隨筆寫點(diǎn)人生經(jīng)歷和感悟文字,,用以調(diào)理白天強(qiáng)于工科的頭腦,。記得在我40歲生日那天,一位朋友給我發(fā)過一條短信:你,,一口氣在人生的跑道上跑了N圈,。今天,又到了起跑點(diǎn),。累了吧,?休息一下吧。明天你又將開始新的一圈,。而我,,將一如既往的站在跑道邊為你吶喊助威。我回復(fù)朋友說:人生是一場(chǎng)自我完善的修行,,所有的經(jīng)歷,,無(wú)論悲喜,都為塑造更完美的自己,,待那時(shí),,即使青春不再,年華已逝,,也終究會(huì)遇見最美的自己,。如果把人生比作一次旅行,降生人世,,我們就坐上了生命的時(shí)光列車,。如果按生命83年計(jì),,我們的人生時(shí)光也就只有3萬(wàn)天??墒?,仔細(xì)想想,我們會(huì)發(fā)現(xiàn),,這些日子,,我們沒有多少是屬于自己的豪邁之行。感念之余,,我回顧了過去,,檢討了自己。認(rèn)定了兩點(diǎn)體會(huì):一是要把人生奉獻(xiàn)給那些永恒不變的事物,,因?yàn)樯膫ゴ笥猛?,是要把它花費(fèi)在比本身壽命更為長(zhǎng)久的事物上面。二是要決心為年歲增添生命,,因?yàn)樗枷氲米疃?,感受到最高尚的東西,做出最佳行為的人,,生活得最豐富,。

    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多