关键词:配电网;台账;质量;提升
文章编号:1008-083X(2015)12-0075-03中图分类号:TM7文献标志码:B
作者简介:杜雪(1981),女,硕士,工程师,主要从事配电网信息化管理工作
1概况
为实现“全省一张网”的目标,2013年贵州电网公司建立了全省统一的配电GIS平台,贵阳供电局按照要求将所辖的1000余条配电线路及其下属设备的图模、资产数据信息录入GIS系统中。但大量的配网设备异动由于数据维护不及时、填写不规范、不准确,导致GIS系统的配网数据质量较差。传统的台账建立模式是按照外业、内业的模式进行,现场人员负责在现场记录数据(如坐标、型号、参数、照片等),现场收资之后再进行内业数据整理、编辑后录入GIS系统。在这个过程当中,存在以下几个问题,对配网基础数据更新维护工作及配网基础数据质量影响较为突出。效率低———供电所人员不仅要在现场进行坐标定位、设备台帐填录、现场照片拍摄,在现场采集完成后,还需要回到办公室对照现场记录的纸质文档数据、照片进行整理,最后才能录入GIS系统内。整个工作过程的数据重复整理、录入的工作量很大。数据错漏———由于现场采集是以纸质文档记录为主要的记录载体。在现场并没有规范各项数据的采集要求,后期整理时容易出现错漏的现象。如果发生纸质文档的遗失,还需重新进行现场采集。基础数据质量低———由于采用手工的方式,现场很多参数无法采集或者是不能高效率采集,导致信息化数据和现场数据不匹配,信息化数据远远滞后于现场数据。工作量很难统计———由于采用纸质文档记录,不容易做到及时跟进工作进度,无法针对收资情况做深入分析与统计,无法提供改进现场收资工作的客观数据支撑。
2优化思路
随着平板电脑智能终端的普及,智能终端固有的优越性在很多行业都得到了充分的发挥,也为供电企业现场相关作业研究提供了研究思路和参考标准。可以利用智能终端的地理定位技术、终端小型数据库技术、移动GIS、移动终端拍照及扫描等先进技术为现场数据收集提供技术支撑,确保现场数据采集的高效性、准确性,进而提高基础数据质量。
3具体方案
3.1业务流程
整个数据采集工作的流程包括:建立工作计划、下载作业单、手持终端数据采集、上传数据、数据审核、数据、数据共享至其他系统,总共7个环节。其中建立工作计划是外业采集关键应用环节,在此环节需要根据各分县局实际情况来制订合理的收资计划,在后台数据审核的环节,以图形方式对采集的线路,结合现场照片做对比审核,确保图实一致。最后由系统批量数据模板生成工作,也可以通过接口将数据共享给其他业务系统。
3.2技术框架
3.3主要功能
3.3.1自动定位
采用以GPS定位为基础,结合设定线路转角,目测距离等多种偏移参数进行参考辅助定位,偏移参数的设计符合电力系统现场识别的习惯。
3.3.2图形化设备采集
集成全球卫星定位系统(GPS),在线路现场采集设备的坐标、设备型号、拓扑关系、设备照片(并完成了设备与照片的映射),交叉跨越、同杆架设等信息,整个采集过程采用图形化处理模式。
3.3.3设备属性维护
将常用的各类电力设备元件的类型、电气参数、电力术语集成。设备参数通过下拉框选择、列表选择等多种选择方式进行。
3.3.4设备拍照
在采集的过程中,根据现场需要,对现场设备拍照,系统自动绑定照片和设备的对应关系。
3.3.5设备型号库
通过信息化手段,可以将不同设备类型的型号及相关参数固化,建立对应的设备型号标准库,比如包括变压器型号库、线路型号库、杆塔型号库等,这样在终端收资数据的时候所有设备的参数均可通过选择的方式录入,可保证现场收资工作的快速、准确、高效开展,也便于后续的数据统计及分析。
3.3.6工作计划管理
编排外业工作计划是为了让现场数据采集工作能够及时完成。更加有效合理地调度配置资源。对工作计划设定采集人员、负责人等信息地进一步落实目标责任制,提高管理的科学性及员工作业的可操作性。计划主要内容包括施工单位﹑作业时间﹑计划生命周期等,为后期有效监督和控制变更做好准备。
4现场设备异动管理
4.1存量数据迁移及清理
开展现场设备异动工作之前,存量数据可能以各种形式存储在不同的地方,比如电子文档格式、纸质文档格式、业务系统存储等,需整理存量数据并将存量数据迁移到信息化系统,为后续日常异动管理提供原始的基础支撑。
4.2现场设备异动流程固化
现场设备拓扑和资产数据变更对上层业务系统影响较大,在设备异动过程中,需建立详细业务流程,以设备异动为流程轴线线索,将变更数据即时准确到相关系统,保证现场数据的准确性的同时也能将其共享。现场设备异动涉及设备类型繁多,不同的设备类型需要建立对应的规范化业务流程,通过流程的模式将数据异动工作固化,避免人为因素造成设备信息不同步。
4.3明确现场设备异动相关岗位职责
为了使设备异动管理流程得以顺利执行,制定明确的岗位职责,明确各岗位的工作要求、工作内容、注意事项等。为了达到更好的执行效果,配以考核手段督促异动管理工作积极开展。
5预期效益
5.1管理效益分析
借助智能终端的采集工具,让供电所人员能够轻松的应对营配数据现场更新工作,并且形成了规范化的现场数据采集流程,为其他业务系统提供及时准确的基础数据。
5.2经济效益分析
系统建设前,用手工进行数据采集、录入、核对、查询、传递都相对麻烦,需要投入更多的人力物力。由于现场作业部分的信息化缺失,现场和作业的大量数据需要通过人工进行电脑操作录入。新的采集工具引入后,现场采集的数据从手持终端到服务器端的无纸化信息传递,并自动形成各种报表,比以前的纸质表单数据管理更方便,并且可以利用计算机高效处理这些数据,还可以建立更有效信息通道,减少了工作量,相关部门可共享信息资源,有利于工作协调,大大提高工作效率,同时也减少了人力资源的耗费,节约运营成本。
5.3社会效益分析
实现无纸化现场作业,间接减少对自然环境的破坏,既经济又环保,符合建设绿色电网的发展战略,促进社会持续发展。
1畜牧业统计数据质量出现的问题
1.1统计数据没有按时上报
畜牧业工作内容众多,但是处理工作的人员稀少,在此种状况下工作人员一直处于超负荷的工作状态。数据统计人员长此以往会因为过度疲劳影响到工作执行效果。调查畜牧业数据统计工作,发现大部分通知任务结束后没有及时上交统计数据,出现这种情况可能是数据统计人员需要处理大量工作,在时间不允许的情况下,工作人员可能会优先处理重要的工作,在处理相关工作后遗忘数据上交的工作,致使下一阶段的工作计划在无法得到详实数据的基础上进行设置,影响到下一阶段生产工作的进行,拖慢工作进度。
1.2统计数据管理制度不科学
畜牧业在发展过程中关注的重点在拓宽自身规模,没有算发展过程中根据自身工作模式建立完善健全的管理机制,在数据管理方面因为缺乏符合工作需求的管理制度,无法在监管下有序的运行各项工作。部分数据统计人员在此种状况下可能会因为粗心大意录错数据,因为监管机制不健全导致此类问题难以及时发现。此外,部分工作人员为了提高工作效率会采用违规的方式,出现擅自修改统计数据、谎报统计数据等行为,此类行为虽然可以缩短数据统计的时间,但是违背相关工作提出的初衷,还可能因为数据问题影响到畜牧业未来的发展。
1.3数据统计人员专业能力低下
数据统计工作对畜牧业发展有着重要的影响,所以数据统计工作变得异常重要,但无论是企业的管理者还是数据统计人员,均没有意识到数据统计工作的重要性,企业管理者选择的数据统计人员专业能力不足,比如部分统计人员正确的划分幼崽出栏数与养殖场出售的幼崽数。因为类别划分出现问题,由此使得数据统计人员上报的数据实际情况存在较大出入,降低统计数据的可靠性、真实性,无法为管理者决策提供有价值的信息,还会影响到下一阶段方案的制定。
2优化畜牧业统计数据质量的策略
2.1统计数据信息化发展
畜牧业数据统计工作需要顺应时展,目前为了提高数据统计工作效率与数据统计的准确性,借助信息技术将统计数据工作向信息化方向发展,利用信息技术与计算机强大的数据统计能力,减轻数据统计人员的工作压力,提高工作效率与数据统计数据的质量。工作人员必须提高自身能力,因为数据统计工作向信息化方向发展,对数据统计人员有一定的要求,在掌握基本工作内容与要求的基础上,数据统计人员还需要拥有良好的计算机操作能力,可以灵活的使用软件,编制数据统计报表,并按照要求定期发送报表。
2.2完善统计数据管理制度
统计数据质量直接影响到下阶段生产工作的执行状况,必须关注数据统计工作,将工作重点投放在投资数据管理方面,鉴于传统的统计数据管理制度内容残缺,在实际工作中无法进行合理的监管,为此需要创新、完善统计数据管理制度,监管数据统计人员工作行为,确保各项工作可以按照要求进行。需要落实责任追究制度,确定数据统计人员的工作内容,一旦出现数据统计失误后可以快速找到责任人,并按照制度内容进行惩处措施,还可以增加数据统计人员对岗位工作的重视程度,按照要求完成阶段工作的衔接。此外,还应该随着工作的进行查看数据统计工作执行情况,及时发现管理制度存在的漏洞并加以完善。
2.3提高数据统计人员的专业水平
畜牧业在发展过程中必须随着时代的发展改变落后的管理观念,在知识经济时代中,人才可以为产业发展带来可观的利益,目前应该构建人才团队,提高数据统计人员的专业水平,保证统计工作在工作人员能力范畴内执行,由此获得良好的工作效果。另一方面,企业应该积极的开展技能培训活动,数据统计人员需要在工作期间不断提升自身专业技能,满足企业对数据统计工作的需求。统计数据质量直接影响到畜牧业的发展,所以必须加强对统计数据质量的关注程度,在信息技术高速发展下畜牧业应该引入信息技术,采用新型的管控模式提高数据统计质量。考虑到数据统计工作引入现代技术后会提高工作难度,因此必须建立科学管控制度,同时积极的开展培训活动,提高数据统计人员的专业水平,以保证畜牧业可以实现可持续发展目标。
一,月份上旬,仓库实施备料制。仓库按计划部提前下发的领料清单对比生产上线时间提前三到五天备料。并在备料的过程中及时返馈物料的欠料情况,为计划,采购,生产等部门解决生产欠料争取前置时间,减少因欠料问题造成的生产被动局面。这项工作目前正在有序地展开。
二,在月份之内,解决仓库库存准确率长期低下的问题。仓库库存准确率得不到提升,库存数据失真,对公司财务,计划,采购,生产等相关部门的工作开展造成很大的影响,同时也使仓库管理处于极为被动的局面。在一月份之内,仓库要导入每日循环盘点制度,理顺和优化管理流程,提高管理人员的数据观念,按照工作日清日结,数据异常及时分析处理的原则严抓库存数据管理。要彻底打破以往仓库在库存数据管理中存在的单纯依赖调账来维持数据准确的局面,在可持续性的基础上抓数据管理,同时也为ERP系统的顺利上线提供可靠的基础数据支持。
三,月份之内,完善仓库的单据,报表管理。仓库目前对单据管理很不到位,不能达到财务部的要求,无法对单据进行有效的追溯。仓库要从单据的填写,传递,装订,保管,存档等各环节进行重点改进;加强对单据、报表的审核,尤其是对进仓单的审核及报检记录的审核。对单据体系进行一次清理,规范各类型业务,各类型单据的使用,签批流程,目前公司的单据设置不全面,有相当一部份业务无对应的单据进行登记,需要重新设计、规范一批单据来处理。这项工作在二月份内完成。
四,在月份之内,完善三包件的管理。仓库目前对三包件的管理处于真空状态。仓库需要从人员配备,业务流程,账目控制,物料控制等方面对三包件管理进行全面的加强管理。
五,后仓库接管公司的钢材的管理与除尘器仓库的门禁管理。配备好钢材仓库的管理人员,制定钢材仓库的门禁管理、物料收发管理、相关单据的传递与使用等一系列方案。维修好除尘器仓库的大门,将除尘器仓库的门禁管理由行政转交到仓库。
六,在月份起实施以库存准确率考核为核心的员工考核机制。为了配合库存准确率提升,仓库在月份实施库存准确率考核制度,对库存准确率连续二到三个月内无实质性的提升的仓库相关管理人员(准确率目前定在98%)进行工资调整,对不能胜任工作的仓库相关管理人员考虑调离工作岗位。
七,加强物料控制工作,提升物料管理水平。完善不良品、呆滞物料的管理,不良品要单独建账管理,对呆滞品在春节前对现场物料进行一次清理。及时反馈物料信息,为计划、采购、物控工作提供参考信息。与生产部沟通,仓库所有紧固件每月集中发3次料,提升物料的收发效率,同生产一部确定管理方案,月份开始执行。
八,从月份到月份,完成仓库ERP库存模块的上线工作。公司的发展必定要求公司内部实行信息化管理。目前公司暂定先从仓库管理模块入手,积累经验之后再在全公司实施ERP系统。仓库必须要打好信息化管理的第一炮,否则会影响到公司信息化的工作布局。目前已与企管部,ERP系统供应商就仓库实施ERP系统的步骤达成了初步的方案,暂定在月份内完成相关的基础工作,在月初实现系统上线。仓库要协助完成环境评估,人员培训,业务流程的优化、固化,相关基础库存数据的提供等工作。
九,从月份到月份,完成仓库的平面与空间布局规划。按照公司的发展规划,包装机产品在本年度是重点发展对象,包装机类的物料将会有较大幅度的增长,而目前仓库的空间布局尚不能满足这一发展要求。仓库必须要适应公司的发展要求,在月份之内,完成各大产品物料的分区规划;加强目视化管理,月份内做好各仓区、货位的标识管理,目前已联络车间年后定制物料标识牌;为了提升仓库空间利用率,解决仓库库容不足的问题,计划在到月份为仓库安装立体货架,并要提前为货架安装进行总体规划;
十,用一到六个月的时间,加强管理团队建设等工作,完成仓库组织架构调整。要完成上述工作,团队建设是关键。目前面临着在仓库管理方式,管理思路,管理理念进行全方位转变的情况,员工的思想观念如何转变,管理技能如何提升才能适应公司的发展要求的问题。必须要预计到部份员工可能因为各方面的原因跟不上仓库的管理变化而不得不调整工作岗位;要做好从外面引进仓库管理人才的相关准备,做好相关的招聘、培训、考核工作;完善仓管员的KPI考核指标体系,对仓库管理人员的工作技能、工作绩效、工作态度做好全方位的评估;适当地提高仓库管理人员的工资待遇,希望仓库组长的工资能达到1800元/月左右,仓管员的工资达到1700元左右,仓务员的工资能达到1500元/月左右;做到以环境留人,待遇留人,感情留人,创造良好的团队氛围,打造高素质的仓库管理团队。加强对员工的培训工作,针对员工技能上的不足之处,有针对性地开展业务培训,计划在月份内开展一次OFFICE培训。
关键词:电力;创先;计划;信息;系统
文章编号:1008-083X(2016)03-0069-03 中图分类号:TM7文献标志码:B
南方电网公司于2007年提出创建国内先进供电企业的战略规划,并于2008年将贵阳供电局列为创建国内先进供电企业的试点单位。在“创建国内先进水平供电局”的关键期,贵阳供电局需要站在新的高度和新的起点上,以全新的思维和理念、更宽阔的视野、更敏锐的眼光去谋划供电局的各项中心工作,抢抓发展机遇,坚持科学发展,推动实现既定的创先总体目标。在这个过程中,贵阳供电局开展了包括流程运作体系建设、优化部门职责和岗位设置等一系列的创先实践,并且即将启动建立组织绩效管理体系与提升供电局创先能力、建立岗位绩效管理体系与提升员工胜任能力的一系列举措,将创先工作向纵深推进。因此,贵阳供电局以“创建国内先进水平供电局”工作为推进载体,以建立指标管理体系为项目目标,进行创先计划管理信息系统(以下简称创先系统)建设。以创先建立责任传递机制,提高各级组织工作效率与管理水平,促进贵阳供电局各项中心工作和关键任务落到实处。
1创先计划管理系统设计与开发
1.1系统总体结构设计
创先系统建设根据我局实际情况,利用信息化手段减少了指标管理成本,提高了管理效率,该系统包括关键指标监控、机构职责管理、指标库管理、数据源管理、责任书管理和工作计划管理共6个主要模块,全面覆盖局级、部门和岗位的三级用户,建立了基层单位、专业管理部门和归口部门的三级数据管理平台,并在各个模块下设立相应的二级模块。
1.2系统功能设计与开发
1.1.1关键指标监控模块包括关键指标运行数据、局级指标权重赋值和局级指标得分确认3个二级菜单。其主要功能是为局领导及部门负责人提供关注局级指标完成情况的监控平台,进而更有效地把握供电局创先实践的开展。1.1.2指标库管理模块主要功能是构建全局的创先绩效指标体系以及胜任能力指标体系,并通过供电局和部门的二级分配矩阵将指标分配到部门和岗位。1.1.3数据源管理模块数据源管理模块主要功能是实现指标数据在基层单位、专业管理部门、归口管理部门的三级流转,从而实现数据的一次性录入进而自动汇总形成岗位、部门以及供电局的全局指标考核得分。每个月在进行当期完成值以及下期计划值赋值的同时,用户可以针对每项指标的运行状态、差异原因以及拟改进措施填写相应说明和分析。专业管理部门对于基层单位流转而来的各项指标当期计划值以及下期完成值,以部门为单位逐一进行审核,并可按单个指标进行多部门之间的横向查询与比较。1.1.4责任书管理模块包括责任书签署、得分汇总、奖金计算、参数设定、申诉提交、申诉处理以及责任书延期设置7个二级菜单。其主要功能是实现发约人签署责任书,归口管理部门汇总各部门得分进行排名以及奖金计算,责任书相关申诉提交与处理以及责任书延期等功能。1.1.5任务计划管理模块包括部门任务计划、局级任务计划、专项任务计划和任务计划延期设置4个二级菜单。其主要功能是为供电局月度任务计划汇总、上报提供便捷高效的实现途径。
2创先计划管理系统关键技术应用
贵阳供电局创先计划管理系统在国内电力行业首次利用信息化手段减少创先指标管理成本,提高管理效率,服务于创先实践。整个项目在贵阳供电局引入国际先进管理理念,以指标考核责任书作为实施载体,逐级落实各类指标、各项任务,以量化指标和任务计划带动全局的管理。形成完整的绩效管理闭环,体现了创先绩效运行水平的提升轨迹。
2.1指标管理闭环
围绕实现创先这个总体目标,在生成路径方面,通过5项关键成功因素和14项关键任务,规划我局创先总体行动路线图,使指标体系服从于中长期发展战略和一体化管理要求,服务于我局创先实践;指标设置方面,通过分层、分类和分级,在五个层次和六个类别,建立全局608项创先绩效指标库和213项胜任能力指标库,运用两级指标分配矩阵进行三级分解,全面覆盖供电局、42个部门和606个岗位;运行机制方面,围绕指标、数据源和责任书等三个要素,减少指标管理成本并提高工作效率,梳理指标建立和指标维护、数据提供和数据审核、责任书签署和奖惩等管理流程,理清工作界面和指标责任定义,建立责任系数和供电局、部门、岗位的三级联动系数,在总量控制之下拟定考核奖惩实施细则。(见图2贵阳供电局创先计划管理系统流程图)在系统中以省公司下达十五个创先专项计划工作为主,与公司下达考核工作和督办重点工作、局本部各部门的专业管理工作构成完整的任务计划体系,强调跨职能的横向协同,以及供电局层面、局本部和基层单位(含县级供电企业)的纵向贯通。将创先专项计划作为贵阳供电局整体推进创先工作的重点任务,通过创先任务计划,以分类、分级和分项管理的形式,利用信息系统在年度和月度进行控制,闭环追踪任务完成状态,落实绩效考核,推进实施。
2.2数据流转
从实现创先的总体目标出发,主动导入广东电网公司创先评级标准,明确各项关键指标的实际运行状态和存在的差距,召集各部门围绕16项局级指标和42个部门的部门级指标,通过三值设定法进行计划赋值,重点强化指标过程控制和创先责任传递机制。以硬对接省公司下达的年度绩效考核重点任务,以及各项专项计划,确保里程碑事项按时完成。系统将指标当期完成值及下期指标计划赋值导入系统,通过数据流转实现计划端和评估端的滚动签署,通过信息化手段推动我局指标管理体系建设。针对42个单位按照“业务管理、生产经营、分县局、职能及党群”四大类别进行分类管理和排名,按月指标运行分析报告,促使各单位加强指标管理。
3创先计划管理系统应用及运行现状
创先系统以指标考核责任书作为实施载体,逐级落实网省公司下达各类指标、各项任务进行“硬对接”,以量化指标和任务计划带动全局的管理,做到创先目标明确、责任主体明确、衡量标准明确、完成时限明确,使各项工作和各个环节有人抓、有人管、有人负责到底。其中引入指标成长链模型,以指标成长链为责任书这个实施载体的设计出发点,将绩效管理向前延伸至创先绩效指标计划、向后延伸至分析、改进环节,集成了指标、数据、措施等关键要素,形成完整的绩效管理闭环,体现了创先绩效运行水平的提升轨迹,并对下一周期目标值赋值提供参照依据。再将指标当期完成值及下期指标计划赋值导入系统,经由数据流转实现计划端和评估端的滚动签署,通过创先绩效指标的提升和供电局整体创先能力的提升,共同促进局创先目标的达成。通过系统的应用和体系的构建,局绩效管理水平得到了显著提高,从而有效推动了供电局各项关键指标的提升和供电局创先能力的提升。安全生产风险管理评级达到国内领先水平;供电可靠性逐步提高,停电时间得到了进一步有效控制,城市用户年平均停电时间达到同类可比范围国内先进水平;第三方客户服务满意度达到了国内供电企业先进水平;直管范围内线损率已达到了国际先进水平。通过创先系统的推广,强调并强化了指标管理责任和数据源管理,形成履盖全局各单位的指标任务管理平台,并通过信息技术实施指标管理及其扩展运用,合理减少管理成本,提高了管理效率。
4结语
贵阳供电局创先计划管理系统的建设一方面通过数据流转实现计划端和评估端的滚动签署,通过信息化手段推动了我局指标管理体系建设。另一方面以创先建立责任传递机制,提高各级组织工作效率与管理水平,促进贵阳供电局各项中心工作和关键任务落到实处。系统采用符合国际标准的开放式技术协议,功能完备、设计合理,具有较高的推广应用价值,获得2013年贵州电网公司科技进步三等奖。下一步,随着以创先绩效和创先能力双提升为目的的绩效指标体系深入实施,贵阳供电局将进一步提升企业运营、管理水平,为贵阳经济社会的发展提供更加安全、可靠的电力支撑。
信息安全检查的作用
为了收集信息系统的运行数据、了解信息安全管理体系的运行情况,及时发现信息系统存在的安全问题和修补安全漏洞,各大银行普遍采用安全检查的方法,提升信息系统的安全保障能力:一是检查信息安全保障体系的建设情况、信息系统安全管理制度的落实情况,提高信息系统安全管理水平;二是检查科技人员的安全技术水平以及安全培训教育情况,强化他们的信息安全意识;三是检查信息系统运行情况、日常操作中的安全控制措施,促进完善安全内控机制,及时处置操作安全风险;四是检查信息系统数据存储、传输、使用等数据管理情况,防范数据泄露风险;五是检查应急预案制定情况以及应急演练结果,提高对突发事件的应对能力。信息安全检查工作的内容信息安全检查工作是为了查找信息安全问题和薄弱环节,采取一定的检查或检测方法,发现安全现状与安全要求之间的差距,以便有针对性地采取防范对策、改进防范措施,进一步提升安全防范能力,预防和减少重大信息安全事件的发生,切实保障信息系统的安全稳定运行。在进行安全检查前,首先要确定安全要求、明确信息安全检查工作中要检查的项目。邮储银行以信息安全保障评估框架为指导,以等级保护系列标准为基础,结合银监会、中国人民银行等监管机构对信息安全管理的相关监管要求,提取内部管理制度中对安全的相关要求,制定了具有特色的安全检查要求,形成了《邮政金融计算机系统安全检查手册》。该《手册》从主机安全、网络及边界安全、应用安全、数据安全、基础设施安全、网点终端安全、运行安全、安全管理8个方面归纳整理出400多个安全检查项。该《手册》明确了信息安全检查工作的检查内容、检查要点和检查方法。
信息安全检查的实践
邮储银行开展的2014~2015年度信息安全检查工作,包括了制定检查工作计划、信息安全检查、问题整改和检查总结等阶段。制定检查工作计划。在选取安全检查项目时,紧紧围绕年度安全管理目标,结合年度信息安全工作的重点领域以及运行维护工作中容易忽视的安全问题。2015年的安全检查在兼顾检查全面性的同时,确定以网络边界安全、主机安全、数据安全3方面为检点,从《手册》中选取100个检查项,同时规划了现场检查工作的方法、工作过程等内容,从而形成年度安全检查方案。随后,根据各安全检查项目在保障信息安全中的作用以及现有条件下实现的难度等实际情况,将安全检查项分成基本要求项和增强要求项并对其赋予不同的分值,建立起安全检查的量化评价标准。检查完成后,可以通过评价标准直接给出的分数,直观地评价、比较各分行信息安全工作的情况。在组建安全检查队伍时,每个检查小组由总行、分行的信息安全人员组成。各分行分组交叉检查的方式,便于各分行通过检查相互学习、取长补短,提高信息安全的保障能力和水平。
实施信息安全检查
信息安全检查围绕安全检查项目,采用登录系统检查、在线工具检查、查阅制度文档、访谈关键人员、巡查网点等方法,收集安全运行数据,评价安全管理水平。登录信息系统设备检查安全配置基本情况,重点关注系统日志、操作日志、配置文件等信息;使用安全漏洞扫描工具检测设备存在的风险点;通过检查设备的使用状况,评价基层单位对信息资源的控制能力是否满足安全保护的要求。查看各监控系统的监控记录,确认各项报警得到及时处理。查阅规章制度,了解安全规定是否覆盖安全工作的所有领域;浏览审批记录、登记表等详细信息,了解日常工作中安全规定的执行情况。通过访谈相关岗位人员、现场观察各岗位人员的实际配合情况,了解日常工作流程中是否存在安全漏洞;通过实地检查网点,最直观地从工作环境考察安全管理细节,查看基层各项安全制度的落实情况。在检查过程中发现的问题,现场检查组以事实确认单的形式进行记录,并在现场检查总结会上与被检查机构的人员进行沟通和确认,作为后期整改工作的基础依据。
问题整改
在完成了现场检查工作之后,各检查小组汇总事实确认单,梳理出需要各分行着手整改的问题,针对每个分行签发安全检查整改通知书,要求各分行对症下药完成整改工作,以完善信息系统的安全防护措施。对网络边界问题的整改,完善了网络各区域特别是第三方接入区防火墙、路由器、交换机的安全配置,对经过网络边界的重要信息实施相应保护,提升了抵御外部网络攻击的能力。对主机安全问题的整改,调整了各类软件的安全配置参数,使之遵循最新版本安全配置基线的要求,提升了主机的安全防护能力。对数据安全问题的整改,增强了数据访问的身份认证和访问控制机制,防止非授权使用,保证数据免遭泄露和篡改。同时加强了对备份数据管理,有效保护了数据的高可用性。对检查中发现的其他问题进行整改,促进了在运行维护过程中主动采取更加有效的安全措施,升级管理手段,使安全管理更加全面覆盖到安全保障架构的各个方面。
检查总结
经过一段时间的信息安全检查整改工作,各分行报告了每个问题的整改完成情况。总行依据整改报告评价各项整改措施的有效性,评估信息安全状况和防护水平,促进总行对信息安全管理工作进行持续监管。
持续改进的信息安全检查工作
对运行阶段的系统进行安全检查,能发现信息系统在设计、开发、测试、运行维护环节的安全管理工作中积累的剩余风险,通过风险提示反馈给各环节后,可以促进各环节持续关注安全问题,达到全面提升信息系统全生命周期安全保障能力的目的。信息技术领域新技术不断推陈出新,信息安全的势态也不断演变,这就要求信息安全检查的手段、安全评价指标也要持续改进,力求不断消除安全隐患,提高安全管理水平。总结信息安全检查工作的开展情况,在以后工作中需要在以下方面加以改进:一是围绕安全检查任务,逐渐丰富安全检查工具,尽量使用自动化工具来开展安全检查,提高检查效率,减少对系统运行的影响。二是坚持开展培训,使安全检查人员掌握更多的信息安全技术,提高安全检查技能,满足排查安全问题和薄弱环节的需要。三是在建立信息安全检查指标体系时应从重技术指标过渡到管理与技术指标并重,不断完善与制度、人、流程相关的安全检查项,充分保障信息安全。四是不断修订安全检查指标体系,逐步形成日常化、制度化的安全检查制度,提高安全检查的有效性。
一、合理调配资源,完成省中心网络互联工作。
根据省联社综合业务系统建设方案,我市农村信用社上线工作计划在下半年完成,按照省联社计算机中心工作安排,我市信息中心必须在月日前完成与省中心的互联工作。在时间紧、任务重的情况下,我们部门制定了专项的工作计划,合理分工,提前完成了省中心的工作部署。版权所有
首先,部门技术人员共同协作,以“节约资源、符合标准”为原则,制定了信息中心网络设备改造方案。
⑴、购置两台交换机,做到网络线路的双机热备。
⑵、购置路由模块,做到主线路(电信光纤)的联结。
⑶、不重新购置路由器,利用原路由器(信贷管理使用)资源,购置了相应的模块,做到备份线路(联通光纤)的联结。
其次,我们及时将以上的工程改造方案报省信息中心与科技处批准,经科技处批准后,我们部门在设备到位、线路到位的情况下,加班加点与月中旬完成了与省信息中心的联结,为下一步数据集中提供了网络保障。
二、实施中心机房改造工程,确保中心机房安全运转。
去年上半年,我市农村信用社实现了数据集中,我们信息科技部的中心工作由对营业网点计算机系统的维护转移到对中心机房计算机系统的操作与维护,中心机房安全高效运转是我市农村信用社业务开展的前提。今年以来,按照省科技处工作要求,我市信息中心机房必须在防雷与防火上符合科技处制定的标准。经过细致的调研,我们部门在几套工程方案中,选择了性价比较好的方案,于月份完成了施工,并分别通过了市消防大队自动消防系统验收、市防雷测试中心防雷系统验收。
三、完善计算机安全管理制度,确保计算机系统安全运行。
随着计算机应用在信用社业务及管理领域的推广,计算机系统的安全管理尤为重要,为了防范风险,确保计算机系统安全、高效运行,根据公安部门及省联社相关规定,我们部门及时制定了《计算机安全管理办法》,在日常计算机系统安全管理上坚持预防为主、安全第一、依法办事、综合治理。
首先,联社成立了由主任任组长,各个职能部门负责人参加的计算机信息系统安全保护领导小组,负责监督、检查、指导营业网点的计算机安全保护工作。
其次,明确了联社网络信息中心及营业网点计算机系统管理与操作人员的岗位设置,并制定了详细的岗位职责,做到安全责任落实到人。
在组织落实、责任明确的前提下,我们将信息中心与营业网点的各类操作行为根据业务需要制定了具体的操作方法,从硬件管理、密码管理、数据管理等方面规范操作行为,杜绝安全隐患。
四、适时组织操作员业务培训,提高业务技能。
按照计算机操作员培训制度,根据业务需求,我们下发了《营业网点员工计算机操作技能调查表》,并根据此表制定今年的培训计划,编发了相关的培训资料,组织了两期操作员培训,努力提高操作员业务技能。
五、共同配合,顺利完成综合业务上线,各项业务正常开展。
根据省联社上线工作计划和要求,从月日至月日天内完成上线工作任务。在时间紧、任务重的情况下,积极与财务、信贷等部门共同配合,制定上线工作计划,层层落实,相互协调,明确分工。一是及时编制上线更换计算机硬件设备计划。四天内购置设备到位,建起培训机房。二是编制综合业务上线培训资料,组织业务岗位员工进行全面培训,八天举办了五期培训,参加培训人员达人次。为上线业务开展打下了良好基础。三是各项硬件设施只用了四天时间及时安装到位。四是与财务部门密切配合进行移植账户数据核对,清理规范账户,确保顺利上线,五是与省中心共同协作,结合实际情况进行中间业务开发,顺利完成连调。六是上线前的系统业务测试落实到位,在测试中发现的问题及时协调处理,为一次性上线成功提供了保障。在联社上线领导小组的领导下,奋战十八个日夜,终于顺利完成了上线工作,保证了各项业务正常开展。
六、及时协调解决新业务系统上线后遇到的问题。
新的综合业务系统上线后,对业务操作提出了新的要求和新的业务系统还有一些不完善的地方,及时和相关部门协调解决。一是编制了新业务系统日常工作要求。二是及时总结新业务系统上线后存在的问题,主动和科技人员共同研究解决,或与省中心联系,请求帮助解决,做到了遇版权所有到一个问题解决一个问题。三是完成土桥分社与朴席社的机构撤分。
七、做好计算机设备和网络的正常维护工作。
综合业务上线后,对计算机的设备有了新的需求,以“节约资源,符合标准”为原则,对基层网点的设备进行了调整配置,加强了日常维护,保证了计算机设备和网络安全、正常运行。同时,我们部门认真做好中心机房、营业网点软硬件维护工作,做好国税、地税等具体业务操作,较好地完成了各项工作任务。
××年工作重点。
一是加强业务学习与研究,提高专业技能,确保计算机系统安全运行。
二是按省联社发行银行卡的工作要求,完成发行卡的运行工作。
注:本文为网友上传,不代表本站观点,与本站立场无关。
发表评论 快捷匿名评论,或 登录 后评论