999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于信息安全的軍工企業信息設備全生命周期管控與實現

2017-06-20 13:37:30劉嘉怡
智能制造 2017年3期
關鍵詞:管理

劉嘉怡

摘要:信息設備是企業運行的主要物質技術基礎之一,能大幅提高企業信息管理的效率和水平,然而軍工企業的信息設備不僅關系到企業的生產運營,還關系到國家信息的安全保密,所以軍工企業信息設備管理的重要性和特殊性無容置疑。本文基于國家安全保密新標準,探討信息設備全生命周期的流程化管理問題。

關鍵詞:信息設備;信息孤島;流程;信息安全;管理

0引言

傳統的設備管理關注設備的綜合效率,對設備的質量運動和價值運動進行全過程(規劃、設計、選型、購置、安裝、驗收、使用、保養、維修、改造、更新和報廢)的科學型管理,而軍工企業的信息設備管理在傳統設備管理的基礎上,在可靠性、保密性、系統災難恢復、數據存儲安全和訪問控制等方面都有著嚴格的要求,且信息設備全生命周期管理各個流程環節產生的資料又成為確保安全保密的重要依據,對提高信息安全服務效能和決策分析有著重要作用,信息安全保密的保證又為軍工企業的運營提供可靠的保障,軍工企業的信息設備管理,是基于信息安全的設備管理。

1新形勢下各業務領域對信息設備管理提出新要求

傳統的信息設備管理系統主要面向日常業務及數據處理,無法為軍工企業的管理決策提供多視角、多維度的信息支持。設備管理、財務管理、經營管理、信息安全管理、運維管理和質量管理,以及業務流程的整合及融入,對于軍工企業的信息設備管理至關重要。通過流程設計把信息設備全生命周期產生的各業務領域的數據管理起來,并使之貫穿多應用系統、數據和用戶,優化管理環節,明確管理職責,強化過程監控,從而為“數字軍工”建設和發展提供有效的安全保障。

2國家安全保密對信息設備管理的要求

《武器裝備科研生產單位保密資格標準》規定:應當建立信息設備和存儲介質臺賬。單位應當通過監理信息設備總臺賬,加強計算機和信息系統的資產管理。總臺賬應包括本單位的各類信息設備,通常有計算機、網絡設備和外部設備、存儲介質、安全保密產品等。單位各部門應當監理相應的分臺賬,總臺賬和分臺賬的內容應相互吻合。單位應制訂嚴格的設備與介質全生命周期管理制度,建立設備采購、攜帶、維修、變更和報廢審批流程。

3傳統信息設備管理存在的問題

傳統的基于職能的信息設備管理模式強調階段的劃分及有序性,各業務部門的工作目標、范圍及關注重點不同,各部門更關注各自領域的優化,缺乏溝通協調,欠缺對信息設備的全生命周期的過程管理,具體表現在以下幾個方面。

(1)采購信息設備缺乏可靠的參考依據,選型盲目,無前瞻性和計劃性,無歷史數據參考,在信息設備選型時只考慮滿足當前需要,不考慮后期運維和耗材成本,造成后期運維成本居高不下。

(2)各職能部門及使用單位按照各自業務需求建立臺賬,造成“賬、卡、物”不一致。

(3)信息設備全生命周期管理流程繁瑣,涉及設備管理、財務管理、信息安全管理、運維管理和質量管理等內容,各業務流程環節之間的銜接缺乏主導,出了問題查源頭困難。

(4)無專門的信息設備管理軟件,管理難度大。如信息設備變更、遷移、報修、維修后需手工變更臺帳,造成臺帳信息不清晰和變更滯后等現象。又如,報表生成困難,相關部門無法及時獲取信息設備臺帳信息。

(5)管理體制不健全,責任不明確,設備管理部門、財務部門、信息安全管理部門、運維部門和使用單位形成一種誰都能管,誰都管不了的局面,使用人員只管使用,不管不顧安全、運維和質量對信息設備的管理要求。

4建立全新信息設備管理體系架構和信息設備管理人員組織,明確業務分工

4.1設備管理網絡

建立四級信息設備管理網絡,確保各領域管理措施落實到位,依照“誰使用,誰負責;誰主管,誰指導”的原則,確立設備責任人、部門系統管理員、公司信息設備管理員(原資產管理員)和各業務領域管理員。如圖1所示。

4_2信息設備管理人員

基于軍工企業的信息設備管理的特殊性,人員配置應適應設備管理、財務管理、信息安全管理、運維管理、質量管理和客戶管理的需要,熟悉各業務模塊對信息設備管理的基本要求。傳統的基于財務管理及庫房管理的信息設備管理方式會導致信息設備服務體系成為“信息孤島”,設備管理、財務管理、信息安全管理、運維管理和質量管理不斷研究各自關注的信息設備管理方式,建立各自的信息設備管理要求,可能導致管理要求相互脫節不兼容。

4.3人人參與信息設備管理

強化現場管理,每個崗位和每位職工都參與信息設備管理活動,確保自己使用的信息設備不因無知而泄露,部門系統管理員宣傳、巡檢、監管及時發現問題,各業務領域提出各自關注的信息設備管理要求,公司信息設備管理人員,制訂具體的信息設備管理制度。做到層層把關、人人參與,這樣的軍工企業信息設備管理才不會有真空狀態。

5建立信息設備管理系統,實現流程化管理

5.1建立完善的管理系統

完善的系統建設能夠實現對于信息設備全生命周期的有效管理,通過對各個流程環節監督的設立,做到實時監控每個過程,形成完整的信息設備基礎數據及檔案,滿足對各種設備、各種屬性、各種狀態、各個流程節點的管理及監控要求。流程環節生成的各種數據及表單為信息設備的安全保密管理、財務管理和經營管理提供便利,在建立完善的信息設備管理庫基礎上,形成信息設備資源庫。

5.2信息設備管理的三個階段

一是信息設備前期管理階段,主要包括信息設備的規劃、評估、選型、采購和驗收等;二是信息設備中期管理階段,即設備運行使用管理階段,主要包括入庫、驗機、申請、分配、運維和維修等,該階段是信息設備為企業創造價值的時期;三是信息設備后期管理階段,主要是信息設備報廢及存儲介質的銷毀管理,此階段重點需要關注的是涉密載體的拆除、交接及消磁、銷毀問題。信息安全關注的主要是第二階段和第三階段的信息設備管理,以信息安全為理念基礎,搭建信息設備管理生命周期管理的框架如圖2所示。

5.3系統功能模塊設計及描述

本系統從以下功能模塊進行流程設計:“系統管理”、“設備入庫管理”、“計劃管理”、“配件管理”、“設備臺賬管理”、“設備流程管理”、“專用設備管理”、“IP地址池管理”、“軟件資產管理”和“報表管理”,系統總體框架如圖3所示。

5.3.1信息設備入庫管理

信息設備到貨后,有信息設備管理員(原資產管理員)核對合同與實物一致后,在系統中登記入庫,入庫后在系統中登記信息設備財務相關信息后進入驗機環節,不需要驗機的設備直接進入待分配環節。

5.3.2信息設備驗機管理

由信息設備技術管理部門對已入庫的需要驗機的信息設備的配置信息進行檢查登記。如計算機需要登記的主要信息有計算機硬盤、網卡、內存、CPU、顯卡和顯示器。

5.3.3信息設備分配管理

由部門系統管理員發起信息設備使用申請,經申請單位主管領導審批通過后,由信息設備分配人員根據申請單及當前申請信息設備的庫存狀態編制分配計劃,再由信息設備管理員根據分配計劃分配對應型號的信息設備,分配完成后,由申請單位部門系統管理員領取設備。

5.3.4信息設備配件管理

信息設備在維修、硬件升級、信息設備密級變化、不再使用時辦理退庫手續,不同部門之間的資產調撥均可能使用到信息設備配件,什么原因使用,如何使用,用在哪臺設備上,均需要通過流程進行監控關聯。特別是硬盤的管理,由于處于涉密信息系統大環境下,所以其所有的使用及變化都應納入監控范圍。

5.3.5信息設備臺賬管理

信息設備納入統一管理后,需要一個人口對數據信息進行查看。層層把關、人人參與的具體實施方式就是通過信息設備臺賬檢查實物的實際情況。信息設備責任人通過“個人臺賬查看”檢查自己名下的信息設備信息是否與實際情況一致;部門系統管理員抽查、監管及時發現問題;各業務領域根據信息設備總臺賬查看自己業務領域關注的數據。

5.3.6信息設備流程管理

因軍工企業涉密信息系統安全保密要求的特殊性,信息設備安全作為物理安全的重要部分,所有的信息設備屬性的變化都需要流程進行監控,通過流程驅動變化,是軍工企業信息設備管理的基本要求,任何變化都不能通過人工進行修改,任何變化都需要有審批有依據可查詢。

可能的流程有:信息設備接入(入網)流程、信息設備變更流程、信息設備維修流程、信息設備密級變更流程(因為軍工企業信息設備密級的變化是極為重要的數據,所以單獨設計流程進行監控)、信息設備停用流程、信息設備啟用流程、信息設備報廢流程、信息設備借用流程和信息設備備案流程。

5.3.6.1信息設備接入(入網)流程

由部門系統管理員發起本單位的信息設備接人流程。通常軍工企業的網絡為局域網,所以接人流程分為接入軍工局域網、互聯網和單位某些應用建立的局域網。系統根據不同類型的信息設備接入不同類型的網絡,應做不同的流程流向控制。

5.3.6.2信息設備變更流程

信息設備在由部門系統管理員領用后,交由信息設備責任人使用,使用過程中會產生較多的變化,由于軍工企業的特殊性,信息設備的所有變化過程及結果都是檔案資料,故信息設備的任何變化都需要審核和記錄,才能形成完整的信息設備基礎數據庫及檔案。

通常信息設備在領用后,用戶在使用過程中可能會變更的內容有:基本屬性變更,如硬盤信息(因驗機錄入時手工錄入錯誤)、光驅信息(只讀、刻錄、無光驅)、網卡信息(因驗機錄入時手工錄入MAC地址錯誤)、操作系統安裝時間等;管理屬性變更,如責任人、使用人、安裝位置、用途和密級等;配置屬性變更,如需要增加網卡、增加硬盤、增加內存或光驅等。

5.3.6.3信息設備維修流程

由部門系統管理員負責發起本單位信息設備維修流程。由本單位主管領導審批同意后,經信息設備維修部門檢查,根據信息設備的實際損壞程度綜合維修部門的技術能力,決定信息設備是內修還是外修,內修由信息設備維修部門實施維修。由于軍工單位的特殊性,外修由信息設備維修部門人員對維修設備做安全處理后,全程陪同外修。最終將維修結果告知信息設備責任單位部門系統管理員。

5.3.6.4信息設備退庫流程

人員離職或其他原因造成計算機等設備長期閑置,可以發起設備退庫流程,由信息設備管理人員進行再次分配。因軍工企業信息設備的特殊性,避免擴大涉密信息的知悉范圍,具備存儲功能的信息設備,如計算機、服務器需由信息設備主管單位對計算機設備進行更換硬盤后方能再次分配。

5.3.6.5信息設備升降密流程

軍工企業的信息設備密級與人員密級有密切的關聯關系,由于信息設備使用人的密級或信息設備用途發生變化時,信息設備的密級都需要發生相應的變化,由部門系統管理員發起信息設備升降密流程。由信息設備主管單位對信息設備進行相應處理,或重新安裝操作系統或者更換硬盤。

5.3.6.6信息設備停用

由于軍工企業的特殊性,信息設備責任人如因工作原因臨時借調、出差導致短期內不會使用信息設備時,由信息設備責任單位的部門系統管理員發起信息設備停用流程,經信息設備主管單位審批后,信息設備的臺賬狀態更改為“停用”。如果是計算機設備停用,還需要做網絡端口處理,禁止設備訪問網絡權限,以防止違規接入設備對系統資源的訪問。處于“停用”狀態的計算機設備,不需要及時更新計算機病毒庫及升級系統補丁。

5.3.6.7信息設備啟用流程

停用設備需要重新啟用時,由設備使用單位部門系統管理員發起信息設備啟用流程,如果是聯網的信息設備,還需經信息設備主管單位開啟信息設備訪問網絡權限,再將信息設備狀態更改為“使用中”。

5.3.6.8信息設備設備報廢流程

由于信息設備達到使用年限或因故障已無法修復,由使用單位部門系統管理員發起信息設備報廢流程,經信息設備主管單位進行安全處理后,將信息設備進行物理報廢處理。具有存儲功能的設備需要拆除存儲固件,能做消磁處理的需要消磁。

5.3.6.9信息設備借用流程

由信息設備主管單位提供一些信息設備,以供企業中臨時性工作需要使用,由于軍工企業的特殊性,以供借用的信息設備需要嚴格按照安全保密要求進行管理。

企業各信息設備使用部門,由用戶單位部門系統管理員提起信息設備借用申請,報信息設備主管部門處理后,通知借用單位部門系統管理員領取設備,用戶單位使用后,由借用單位部門系統管理員負責歸還到信息設備管理部門,進行信息安全檢查后再返回入庫。

5.3.6.10計算機安全保密防護備案、消除流程

軍工企業信息設備因安全保密要求,要安裝防病毒、審計軟件,納入域管理、回收管理員權限設置用戶、開放端口需審批等,這部分信息同樣也是信息設備管理的重要部分,是否按要求進行安裝、部署,未安裝是否按要求進行備案,納入信息設備管理系統管理后,與信息設備關聯,更利于管理。

5.3.7信息設備運行狀態流程查詢描述

信息設備在運行過程中的所有變化及產生的數據都是確保安全保密的重要依據,對提高信息安全服務效能和決策分析有著重要作用。本模塊主要對設備接入、變更、維修、停用、啟用、升降密、借用、報廢和計算機設備備案/消除流程進行查詢。

5.3.8信息設備臺賬查詢

本功能模塊查詢所有的信息設備臺賬信息,查詢登陸者所在部門的所有信息設備臺賬信息,查詢資產歸口為本部門的信息設備臺賬信息,查詢登陸者為責任人的信息設備信息。

5.3.9軟件資產管理

管理企業軟件資產信息,并對軟件資產的License分類型、分模塊管理,并提供License到期提醒。

5.3.10 IP地址池管理

加強信息設備接入管理,控制違規接入設備對系統資源的訪問,管理企業信息設備需要配置的網絡資源是首要工作。按責任部門、IP使用范圍、IP密級、信息設備所在樓宇和設備密級等物理屬性分類管理IP。信息設備的IP地址與MAC地址綁定。信息設備安裝位置變化,維修更換了網卡或者主板(網卡集成)、密級發生變化或信息設備報廢,都可能涉及IP地址的重新分配,將IP的分配、回收納入IP地址池管理,隨時監控網絡資源的使用情況。

6.完善信息設備管理各項制度

完善的信息設備管理,除了建立信息設備管理系統設置流程化管理外,還需要制定全面的信息設備全生命周期管理制度,使設備管理人員、使用人員有規可循、有章可守、有疑可查。

信息設備前期管理階段,需要建立選型與采購安全管理相關制度;信息設備中期管理階段,應建立信息設備資產管理制度、信息設備標識與編號管理制度、借用信息設備管理制度、信息設備臺賬管理制度、信息設備使用及運維管理制度、信息設備維修管理制度、信息設備配件管理相關制度、信息設備使用客戶管理相關制度及要求、信息交換管理制度,信息設備后期管理階段,主要是信息設備報廢及存儲介質的銷毀管理,此階段應建立信息設備報廢管理相關制度,明確報廢流程及報廢過程中需要注意的安全保密事項。

7信息設備管理系統在軍工企業管理運用的前景

軍工企業的信息設備管理系統的成功運行是基于基礎數據的流程化管理,數據的準確性、及時行和可靠性是以信息設備全生命周期各業務流程環節的全面性、完整性和準確性為基礎的,規范信息設備管理是軍工企業實現兩化融合及確保國家秘密不被泄露的重要手段。

規范的信息設備管理能最終實現對安全保密、運維管理,設備管理、客戶關系管理及供應鏈管理等各個環節的科學管理,實現數據共享,建立信息資源庫,統籌信息資源建設。

猜你喜歡
管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
《水利建設與管理》征訂啟事
聆聽兩會
——關注自然資源管理
2020年《水利建設與管理》征稿函
運行管理
管理就是溝通
中國制筆(2019年1期)2019-08-28 10:07:26
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
解秘眼健康管理
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 欧美色视频在线| 亚洲一区无码在线| 国产精品太粉嫩高中在线观看| 成人一区在线| 日本在线亚洲| 99久久精品久久久久久婷婷| 国产香蕉在线视频| 欧美在线视频a| 91系列在线观看| 亚洲二三区| 日韩在线2020专区| 国产尤物视频在线| 伊人色婷婷| 99无码中文字幕视频| 国产精品综合色区在线观看| 国产成人精品一区二区免费看京| 国产啪在线91| 67194亚洲无码| 日本在线免费网站| 国产精品免费p区| 久久特级毛片| 欧美激情网址| a毛片在线| 亚洲无码视频喷水| 欧美日本激情| 欧美成人综合视频| 中国精品自拍| 五月婷婷丁香综合| 国产在线视频二区| 欧美精品亚洲精品日韩专区| 久久国产乱子| 日韩a级毛片| 亚洲自偷自拍另类小说| 人妻一区二区三区无码精品一区| 狠狠色成人综合首页| 精品久久久久久成人AV| 真实国产乱子伦视频| 欧美黄网站免费观看| 国产在线精品美女观看| 国产精品无码翘臀在线看纯欲| 日韩天堂网| 欧美日韩中文国产| 国产一二三区在线| yjizz视频最新网站在线| 亚洲天堂2014| 国产噜噜噜| 国产成人精品男人的天堂| 欧美狠狠干| 日本国产一区在线观看| 伊人福利视频| 久久久四虎成人永久免费网站| 欧美一级大片在线观看| 97国产成人无码精品久久久| 亚洲三级电影在线播放| 成人伊人色一区二区三区| 亚洲视频黄| 欧美成人免费| 欧美亚洲另类在线观看| 97se亚洲综合| 亚洲天天更新| 大香伊人久久| 亚洲第一成网站| 国产欧美中文字幕| 免费一级全黄少妇性色生活片| 免费看美女自慰的网站| 2020亚洲精品无码| 国产日韩欧美一区二区三区在线| 国产网站免费观看| 国产成人做受免费视频| 毛片基地视频| 伊人色婷婷| 国产精品无码翘臀在线看纯欲| 少妇极品熟妇人妻专区视频| 亚洲资源站av无码网址| 亚洲毛片在线看| 久久美女精品国产精品亚洲| 国产www网站| 欧美一级99在线观看国产| 澳门av无码| 性激烈欧美三级在线播放| 亚洲bt欧美bt精品| 亚洲码在线中文在线观看|