前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的网络运维管理制度主题范文,仅供参考,欢迎阅读并收藏。
关键词:安全管理运营中心;安全运维;安全事件;关联分析
中图分类号:TN915文献标识码:A文章编号:1009-3044(2009)32-8913-02
The Research of Industry Information System Security Manager Operation Center
WANG Qin, MA Hong-en
(Luoee Vocational College of Food, Luohe 462300, China)
Abstract: With the increasing development and improvement of information technology industry, more and more enterprises have recognized the importance of the construction of information security. Meanwhile, with the construction of enterprise information security strengthened, how to make the entire information system security management is becoming increasingly more important. Starting with the construction of the security management operation center, this article described with detail the relationships among the security management operations center, the security management system, the security operation maintenance and the overall association of security events..
Key words: security manager operation center;security operation; security events; relation analysis
随着各行业信息化建设的全面推进,传统的管理机制在改革与创新中逐渐消亡,人们在处理信息和日常办公中越来越依赖计算机和网络,机密与财富越来越集中在计算机系统和网络中。因此,行业各应用系统和计算机网络的安全可靠运行,面临着十分严峻的挑战,网络与信息安全已成为各行业信息化建设非常重要的问题。
而要加强安全管理建设,就必须要切实做好信息系统的安全规划设计,强化安全管理策略,采用成熟的信息系统安全技术和控制方法,逐步实现网络管理的可视、可控、可管,通过建立安全管理运营中心使得所有网络上运行的应用系统与网络设备、安全设备、服务器实现统一、智能化的实时监控,实现应用系统与网络设备、安全设备、服务器系统故障的预警和自动报警,实现网络资源的合理分配,及运行维护的制度化、流程化、自动化。
1 论述
对于行业信息系统而言,虽然大都已经购买并部署了防火墙、防病毒、入侵检测等安全技术产品,并制定了相应的管理和运行制度、流程,但这与行业业务系统的建设速度显然是不对称的,且越来越不能满足行业业务系统的安全、稳定发展需求。因此,必须加快行业信息系统的安全建设的步伐,特别对于安全管理运营中心的建设,更是如此。
对于行业安全管理运营中心而言,它是安全事件集中显现和安全措施正确实施的保证,也是解决全网统一安全监控管理的主要技术手段。它通过对网络中各种设备(包括路由设备、安全设备、服务器等)、安全机制、安全信息的综合管理和分析,对现有安全资源进行有效管理和整合,从全局角度对网络安全状况进行分析、评估与管理,获得全局网络安全视图;并通过制定安全策略指导或自动完成安全设施的重新部署或响应,从而实现可信安全管理的目的。
众所周知,基于综合安全管理运营中心的设计思想,通过在行业网络信息中心部署安全管理平台,并结合组织业务流的特点,可以识别和管理IT基础架构的关键信息资产,帮助制订信息安全策略,通过有效整合网络中部署的各种安全资源,依据智能的辅助决策系统和安全知识库,实施以风险管理为核心的安全事件管理、事件处理流程管理、安全风险管理、网络运行管理等一系列安全管理活动,从而保证业务系统正常运行和持续性发展。具体实现如下:
1.1 通过安全管理运营中心实现与安全管理制度的结合
对于行业信息系统安全管理建设,在制定安全管理制度时,往往由于缺乏足够的知识积累,造成制定的安全管理制度虽然符合企业的安全需求,却对管理制度的人性化、易用性考虑欠佳。而安全管理运营中心恰恰可以利用其安全基础知识库、安全专家知识库为行业用户提供具体管理需求的辅助决策建议,并可以通过安全管理运营中心的分析辅助决功能,分析普通员工的安全操作习惯,然后有选择的对制度文件进行改进和调整。通过系统内置的专家知识库为制定和改进安全管理制度提供了有力的技术支持。
1.2 通过安全管理运营中心实现与日常安全运维的结合
分布式、智能化、可视化的安全监控,可以让管理员实时掌握自身的安全态势,使我们在日常安全运维过程中够实现入侵攻击的追踪或入侵攻击的特征分析,从而将有效提高安全管理人员对于入侵攻击的监控理解、安全事件的正确处理,使整个信息系统的管理更为有效。
通过安全管理运营中心的场景定义、智能分析和安全定位功能确认安全事件或安全故障时,安全管理运营中心可以提供多种方式报警,如:报警灯报警、窗口报警、邮件报警、手机短信报警;管理员收到报警信息后,由安全管理运营中心的工单管理系统直接调派其安全服务人员小组(网络管理人员或者提供安全服务的供应商)进行相应的安全事件处理、安全加固防护。实现事件实时分析、实时预警、实时响应的安全事件全生命周期管理。
1.3 通过安全管理运营中心实现全局安全事件的分析与预警
关键词:IT运维体系;ITIL;远程教育网络平台;网络监控
中图分类号:TP393文献标识码:A文章编号:1009-3044(2009)31-0ppp-0c
Analysis of Network Platform's IT Operation and Maintenance System for Distance Education
ZHU Yi
(Modern Education Technology Center, Jiangsu TV University, Nanjing 210036, China)
Abstract: IT Operation and Maintenance System is an important part of the Distance Education's network platform, and it is the guarantee of the network platform’s stable performance. In this page, we discuss the significance and meaning of the IT Operation and Maintenance System, and describe the content and construction of the IT operation and maintenance system with the following four aspects: establishment of the management, standardize the definition of operation and maintenance processes, construction of the intelligent network monitoring platform and implantation of the evaluation system.
Key words: IT operation and maintenance system; ITIL; network platform of distance education; network monitoring platform
1 IT运维体系的地位
从宏观角度来看,远程教育网络平台的建设可分为“基本内容”和“支撑体系”两大部分。
“基本内容”建设主要包含硬件基础平台建设和软件应用平台建设。硬件平台建设包括校园网络建设、数据中心建设等;应用软件平台建设包括教学平台建设、教务管理系统建设和数字图书馆建设等方面的建设。
“支撑体系”则主要分为IT运维体系、安全体系和用户服务体系三个部分,其中,IT运维体系又是其余两个体系的基础,其地位的重要性显而易见[1]。
经过10年多的艰苦努力,目前所有从事远程教育的高校已经基本完成“基本内容”部分的建设。但相对成果显著的“基本内容”建设,“支撑体系”部分建设、尤其是IT运维体系的建设却被忽略或弱化。
许多高校“虽然在IT项目的规划和构建上花了很多精力,但是IT系统一旦构建好之后,他们就松了一口气,认为业务问题会迎刃而解”,“然而研究显示,仅有25%的IT商业价值与IT构建的硬要素有关,而75%的IT商业价值与引导人们有效使用IT和信息的行为方式和价值观(如诚信、分享、透明度)等软要素有关。”[2]
由此可见,要想进一步发挥计算机网络在远程教育中的作用,IT运维体系的建设至关重要。
2 什么是IT运维管理
所谓IT运维管理是指由专业的IT部门在整体的、全面的、协调的和可持续发展的科学规划下,采用系列化的制度、流程、方法、手段,保证IT运行环境、基础平台、业务系统等正常、安全、有效运行而进行的生产组织管理活动。
IT运维管理涉及到所有IT运行平台,其覆盖整个IT生命周期,具备涉及面广、持续周期长等特点。
3 IT运维系统的建设内容
3.1 管理制度的确立
顺畅的管理制度是的IT运维体系的基础,它是运维思想的主要体现,主要包括以下几个方面:
1) 确定专门的运维团队
对于普通高校的网络学院来说,由于仅仅是学校的一个管理部门,一般来说,无法依借学校的网络中心的技术力量,所以,需要成立专门的运维团队,或者将IT运维工作整个外包给专业IT公司来运作。对于广播电视大学,因为其自身为独立的办学机构,所以,可以将运维的职责交给网络中心(现代教育技术中心)。
2) 设定专门的岗位
运维体系是个全方位、多层次的服务体系,不是随便找一两个人就可以担当的,需要根据基础网络平台的规模、根据所需要服务的对象设定不同层次的岗位,主要包括一线服务岗位、二线技术支持岗位和管理决策岗位。
3) 专项运维资金保证
IT运维的过程覆盖整个IT生命周期,是一个没有终结的长期过程,与一次性投入的IT项目建设过程不同,需要长期的专项资金保证。这些经费主要用于网络设备和服务器等基础硬件设备的定期升级、教学平台等软件平台的升级开发费用、网络带宽的提升等方面,这些工作都需要有计划、有步骤实施,没有夯实的经费基础是不行的。
由于理念上的认识不到位,有些学校没有专项运维资金的保证,结果往往是在软硬件出现故障或者在服务器负载过大,导致访问速度急剧下降之后,才紧急投入资金购买设备解决故障。最后算下来,该投入的资金是一样,可是却直接影响到正常的网上教学秩序,造成了恶劣的影响。所以,应该有规划的逐步投入资金,这样才能提前解决可能出现的故障隐患,保证正常的网络教学秩序。
3.2 规范化运维流程的定义
传统的面向技术的IT运维思想认为,IT运维部门的管理对象仅是网络软硬件设施,其工作内容就是以技术手段解决故障。很显然,这样的运维思想限定了维护人员只能忙于“救火”,缺乏主动服务,直接导致服务质量下降,用户不满。
早在20世纪80年代中期,英国政府部门就遇到同样的问题,于是,要求当时的政府计算机和电信局启动一个项目对此进行调查,并开发一套有行之有效的计量IT资源使用的方法,供英国政府部门和私有部门使用。这个项目的最终成果就是一套公开出版的IT管理指南,最终演变形成了IT管理运维的国际标准:ITIL(Information Technology Infrastructure Library, 信息技术基础设施库)。
ITIL提供了一整套的客观、严谨、可量化的标准和规范,主要包括六个模块、十个流程,完整覆盖IT服务的各种需求。IT部门可以根据自己的能力和需求定义自己所要求的不同服务水平,参考ITIL来规划和制定其IT基础架构及服务管理,从而确保IT服务管理能为核心业务运作提供更好的支持。ITIL的提出确立了现代基于流程、以服务为核心的IT管理运维思想[3]。
所以,基于ITIL的规范化运维流程的定义是IT运维体系建设过程中的核心内容。
当然,需要指出的是,ITIL仅仅是一套标准和规范,是方法论,并没有规定具体的实现方式。同时,ITIL中定义的流程众多、覆盖面广,所以IT运维部门需要结合自身情况给予剪裁、补充,决不盲目照搬,要紧密融合现有的机构组织、运行制度、管理流程等各方面,制定出一套适合远程开放教育需求的运维流程。
3.3 智能化网络监控平台建设
对整个网络系统的监控是网络运维中的基础工作。不能掌握网络软硬件系统的运行情况,那么网络的管理就会非常困难,对网络故障的有效维护就根本无从谈起。
远程教育网络平台的监控有其独特性,其既不同于仅限于校园范围的普通高校的网络监控,也不同于只专注网站运行状态的商业化网站的监控,应该说是上述两种情况的综合。
从内容来看,远程教育网络平台的监控应该包括如下几个方面:
1) 数据中心环境监控
数据中心内的环境监控是对数据中心内机房基础设施的全面监控,包括视频监控、温度湿度监控、空调状态监控、UPS状态监控、电力系统监控等。
环境监控是整个监控平台的基础内容,因为机房环境是整个网络平台运行的基础,机房环境的故障是严重性故障,其影响是根本性的。比如夏天的时候,空调系统的故障就是致命性故障,如果没有监控系统的及时警报,轻则会造成所有服务器全部宕机,严重的更会造成硬件设备的烧毁。
2) 网络基础设施监控
对网络基础设施的监控主要是指对计算机网络运行状况的监控,包括对网络设备运行状况的监控、主干线路流量的监控、网络出口流量中网络协议的分析和监控等。
计算机网络是基础平台,对网络基础设施的有效监控可以帮助运维部门及时发现排除故障,比如通过对主干线路流量的监控有助于及时发现计算机病毒的动向,并能借此立刻找到中毒的计算机,切断中毒源。
3) 基础信息服务监控
这里的基础信息服务指的是基础网络系统服务,如网站服务(HTTP服务)、邮件服务(SMTP/POP3服务)、数据库服务等。目前有很多专业的监控软件都可以对上述服务进行监控。但需要注意的是,远程教育对基础信息服务监控的特殊需求。主要有两点,一是分布式监控需求,二是性能监控需求。
与普通高校的学生局限在校园网内访问学校网站不同,远程教育的学生基本上都是在广域网上访问远程教育门户网站和学习平台。如果仅仅在校园网内进行监控,是无法获知在广域网内访问的状况的,这样的监控其实毫无意义。所以要在更大的广域网范围内在设置多个监控点实施监控,随时掌握从广域网上访问网站平台的连通性和访问速度,以保证学生随时随地都能快捷访问。
4) 信息化应用平台监控
在远程教育网络教学、教务系统越来越丰富的今天,我们除了要对基础信息服务的进行监控,如网站是否能访问、访问是否快捷等,还需要对更深层次的信息流进行监控,如数据交换流程监控、数据模型监控、网上教学过程监控等。
这些信息的监控都与具体业务相关,是一整套的业务流程的监控,所以需要和教务部门、教学部门共同商讨之后,才能确定。
3.4 评价体系建立
远程教育网络平台的IT运维其目的除了要保证现有的软硬件系统平台的正常运行,更重要的是要能发现现有平台运行中的不足和缺陷,根据教学过程中出现的新需求,进行进一步的调整和更新,最终保证网络平台能完全适应网上教学的需求。
所以,还需要构建相对完备的评价体系,这其中包括如下几个部分:
1) 网络基础平台自身评价
这部分的评价主要是根据监控系统的监控数据得出的。比如,网络出口带宽是否够用、服务器负荷是否正常、数据交换是否顺畅等。这些评价结果往往是软硬件平台是否需要更新升级的重要依据。
2) 服务满意评价
IT运维部门归根到底就是一个服务部门,是为网上教学提供支持服务的。所以,对其服务也需要有恰当的评价。当然,所谓的服务评价并不仅仅指对服务态度的评价,更重要的是指对运维流程的评价。
对运维流程的评价主要体现在两个方面,一个是用户的主观评价,这可以去判定一个运维流程的方便性;另外一个是运维流程的效率和繁琐程度,往往以此来判定一个流程的合理性,一个过于繁琐、效率极低的流程,其合理性肯定存在问题。
3) 应用平台使用评价
包括教师、学生、管理人员在内的最终用户,是应用平台的主要使用者。应用平台的好与坏,他们是主要的评价者。所以,在应用平台上线之后,就需要构建一个科学的使用评价体系,由最终用户予以评价,并根据他们的评价对平台进行进一步优化与修改。这样才能体现网络应用平台的优点,才能真正体现IT运维部门的价值。
4 小结
在基于网络环境的现代远程教育蓬勃发展的今天,远程教育网络平台的建设重点需要转向“支撑体系”的建设,尤其是IT运维体系的建设。我们要将原先低效的、被动式的、面向网络/系统为主的运维管理模式转变成高效并可重复优化的、主动式的、面向服务为主的运维管理,只有这样才能保证网络基础平台的稳定运行,才能更充分的利用发挥现有网络平台的优势,才能进一步满足远程教育可持续发展的要求。
参考文献:
[1] 何海涛.数字校园亟需建立IT运维管理体系[J].中国教育网络,2007(8):58-60.
一、网络维护及建设
1、城域网维护建设
1)、在分公司的正确领导及相关部门的大力支持下,运维部全体人员的勤奋工作。城域网维护截止11月份,运维部共处理用户故障非电子派单电话报修518次,电子派单3687次,安装用户1869户,搬迁用户288户,平移用户147户,开通副机用户152户,提高了网络覆盖质量,更有力的提升了市场竞争力。
2)新区网络新建工程立项7项,实施7项等几个光节点网络覆盖面积,促进了业务发展和业务收入的增加。
3)、完成城域网建成管道建成4.98千米及配套设施建设。
4)、运维部必须及时认真上报当月的《网络维护月报表》、《安全隐患月报表》、《电子派单周、月报表》、《新装用户月报表》的工作。
2、网络优化建设
运维部在分公司领导的直接指导下,实时对城区网优不彻底区域地点进行不间断的网优及线路改造工作。
3、乡镇网络建设
1)、根据省、地公司和县分公司安排,在分公司领导亲自带领下,年初对全县所辖区乡镇网络进行了数字电视整转前的规划与设计。
2)、20XX年对全县所辖区20个乡镇中16个乡镇的网络进行优化改造及1个乡镇网络的新建工作。
3)、县乡联网乡镇有线电视用户整转平移3540户,乡镇有线新装电视用户1629户。全县乡镇有线数字电视用户总数5169户。
二、加强技术培训,提高队伍素质
运维部承担分公司工程建设的主要队伍,面对工程建设、网络安全干线安全重要任务,要在短时间内保质保量完成,无论是组织工作,还是技术工作都存在较多的难题。为此,分公司把开展技术培训作为一项确保工程质量、进度的重要措施来抓,采取走出去请进来的方式,不但多次派员工参加省、地公司举行培训学习,经常利用部门开会时间组织运维人员进行集中学习培训,还和邻近兄弟公司进行面对面经验和技术的交流,提高了维护人员的技能。
三、存在问题及不足
1、目前运维部整体须加强思想认识、提高工作效率、提升服务水平。
2、特别注重安全生产搞好网络干线巡检工作。
3、运维部目前极其缺乏新技术、新业务的尖端人才,针对下一步的数字双向网络、数据等新业务,加强能承担新的维护任务技术的培训及业务学习。
4、加强运维文档的管理,提高维护质量。做好每月必须及时认真上报的各类报表。
5、随着城区网络的进一步扩大,交通工具的问题不多地制约着运维部的快速反应机制。
四、20**年工作计划
1、继续抓好网络维护质量管理和科技维护水平,提高网络运行质量。
2、继续抓好、抓实省一二干线巡查工作。
3、积极配合做好城域网、本地传输网、城区管道及乡镇网络建设服务等工作的准备开工建设及其他工作任务。
4、按计划搞好网络新建、小区新建的立项及建设和竣工及验收工作。
随着信息化建设的不断推进,信息化相关制度需要不断修改和完善,2013年我们要继续建立和完善财政信息化建设管理制度,积极落实各项工作制度,强化管理。
二、建立机房安全管理体系
我们根据省市信息化考核要求对我局机房进行改造,特别是安装了气体灭火系统及环境监测软件系统,从硬件配置和软件管理方面加强建设。2013年,我们将进一步加强机房安全管理体系建设,充分发挥环境监测软件系统的功能,强化人员管理,建立起安全高效的机房管理体系。
三、建立完善运维管理体系
信息化技术越来越深入的融入财政管理工作的方方面面,信息化建设在向更深层次发展,不仅要保障日常业务工作的正常运转,更重要的是要做好信息化运维管理工作,从网络、服务器、应用系统、维护等方面需要加强运维管理,做好日常各项工作的运维记录,提升信息化管理水平。
四、加强网络安全管理
加强我县金财专网安全管理,在网络系统中全部部署杀毒软件,对外部接入网络如乡镇财政所、银行等需经过防火墙进入我局内外系统。加强网络安全防范,及时升级杀毒软件及病毒库,加强对安全网关及EPS内网安全管理系统的监测。不断优化我局网络结构,加强网络安全管理。
五、加强网站建设
2013年我局将继续加强外网网站建设,完善网站信息,及时更新内容。同时要加强内网网站建设,网站模块要有组织机构、部门职能、财政业务系统介绍、政策法规、工作动态等栏目。有网站信息流程,网站有专人进行管理。
六、强化培训,提升技术水平
加强专业技术培训,注重将技术培训和实际工作相结合,开展有针对性的培训,强化技术。同时要加强财政业务学习,提升综合业务水平。
七、完善信息整合系统
经过这几年的发展,我局的信息整合工作取得了一定的成绩,在2013年还有几项工作需要完善,要更新数据库,将各项业务的新数据导入2013年数据库;进一步研究需求,完善信息整合系统的查询报表模块;继续完善税源普查系统。
八、加强信息公开
关键词:检修 网络化管理 数据
中图分类号:TM774 文献标识码:A 文章编号:1672-3791(2014)08(c)-0015-02
1 检修试验数据网络化管理的目标描述
1.1 检修试验数据网络化管理的管理理念或策略
根据《企业内部控制基本规范》的框架下,结合集团公司“规范化”“网络化”和“集中化”的要求,构建起以提高检修试验质量为目标,以计划管理为导向,以流程控制为核心,以绩效管理为手段,将风险管理与内部流程控制的理念和方法融入到变电站设备检修试验的全过程, 开展基础资料和信息收集管理、试验工作评价管理,建立起网络化检修试验工作评价辅助系统,指导和规范现场检修试验工作的开展,避免人为原因造成的安全隐患和试验数据失真,实现检修试验数据网络化、系统化管理。
1.2 检修试验数据网络化管理的管理范围和目标
1.2.1 检修试验数据网络化管理的管理范围
(1)检修试验数据系统管理。
(2)继电保护装置试验数据管理。
(3)自动化装置试验数据管理。
(4)变压器试验数据管理。
(5)其它设备试验数据管理。
(6)变电站内无线网络管理。
1.2.2 目标描述
利用网络的强大功能,以智能化变电检修管理系统为载体,主要包含生产计划管理、检修试验全过程管理和绩效民主管理三大部分。以生产计划管理为主线,将工区从计划制订到现场执行再到业绩考核统一规划到一个体系中。不但实现了信息共享,避免了数据的重复统计和录入,更重要的是将初始计划、检修试验全过程、试验数据时时录入、历史数据现场调阅、后期考评等内容有机结合起来,形成闭环管理,从根本上寻求解决检修管理工作的环节纰漏问题。其中,计划管理主要完成检修计划的生成及统计,生产全过程管理主要是对检修工作的全过程有效监管,并对安全生产进行风险管控,绩效民主管理对员工进行绩效考评。
2 专业管理的主要做法
2.1 主要流程说明
流程说明:检修试验数据网络化管理实行班组、车间和运维检修部(检修公司)三级管理体系,基本流程主要包括计划期、实施期和总结期及其下属的各个环节。
2.1.1 节点说明
节点1:由运维检修部组织讨论并最终确定并编制检修试验计划。
节点2:变电检修室根据运维部制定的试验计划,编制车间的月度工作计划,并于每月25号之前组织各班组进行计划讨论,将计划分解到车间各班组。
节点3:各班组根据车间计划向调度中心、变电运维工区提交停电申请、确定工作负责人及工作班成员、办理工作票。
节点4:临时性缺陷,无法列入停电计划处理的,由各班组根据具体情况确定检修试验工作。例如突发性设备故障。
节点5:由检修试验工作负责人确定检修试验项目,根据具体检修设备和相关试验设备生成标准化作业指导书,检修试验作业现场严格按照标准化作业指导书的流程和内容进行作业。
节点6:严格执行车间管理人员到位监督制度,车间管理人员不到位工作不开工,并以拍照、录音等形式进行确认。
节点7:依照标准化作业指导书进行检修试验工作。
节点8:根据工作得出相关试验项目的结果。
节点9:工作班成员通过网络现场查阅历史检修记录和试验数据,与现场试验数据进行对比,通过与历史数据的对比,确定现场检修试验工作的准确性和可靠性。由车间管理人员进行车间级验收,并将现场试验记录和数据通过网络时时上传。
节点10:由运维检修部进行验收。如通过则由班组终结工作票,进行工作总结。如未通过,刚返回班组,对检修试验项目进行重新修改,并履行其下流程。
节点11:由班组提交工作总结之后,车间进行质量考评,分别从工作的安全、质、量、期进行考评并打分,存档。
节点12:由运维检修部存档。
2.1.2 关键节点说明
节点6、节点8、节点9及节点12是检修试验数据网络化管理的关键节点,在此有必要做详细的说明。
节点6:开展作业安全风险辨识,执行车间管理人员到位监督制度,做到车间管理人员不到位、不开工,车间到位管理人员以拍照、录音等方式进行确认,并上传至公司安全监督管理系统中。在工作完成后,车间管理人员进行车间级现场验收,提高了管理效率,降低了管理成本。
节点8、节点9:创新提出现场化、网络化历史数据对比分析与检修试验记录与数据在线存储理念。利用网络的强大功能,实现了变电站CAD版一、二次图纸及具体设备的检修试验工作和数据记录的网络,方便了工作记录和试验数据的现场调阅,便于不同工作人员的查找,并且相关工作记录的试验数据直接根据工作计划和相关设备生成,避免了人工后期录入,节省检修工作后期维护成本,确保了数据可靠、准确、来源唯一,从根本上改变了资料手工管理的弊端。提高变电检修精细管理、科学决策的水平。
节点12:通过系统建设实现了检修工作和绩效工作的统一、融合,保证了绩效考评工作的客观真实性,减少了绩效管理的工作量,实现了员工绩效考评成绩由网络系统根据工作任务和工作绩效评价自动统计计算。
2.2 确保管理正常运行的人力资源保证
2.2.1 组织机构
检修试验数据网络化管理的组织机构由生产副总经理直接管理,主管部室部门为运维检修部,变电检修室管理人员全面组织协调管理工作,变电检修室的二次检修班、变电检修一班、变电检修二班、电气试验班负责具体工作。
2.2.2 岗位设置及说明
运维检修部(检修公司):熟悉国家电力生产、电力建设安全工作的方针、政策和法规;熟悉安全生产监督规定,安全生产工作规定、电力安全工作规程、集团公司《反事故斗争二十五条重点措施实施细则》、电力生产事故调查规程以及与电力安全有关的其他规程制度,熟悉供电专业技术,具备大专及以上学历或工程师以上职称。
变电检修室管理人员:熟悉该车间的生产流程和与安全生产有关的标准、规程、制度;有相关专业工作经验;熟悉检修工作项目化安全管理的流程和具体执行措施,具备必要的信息化应用知识,具有一定的组织协调能力。负责检修工作项目化安全管理培训及现场安全指导、监督。
各班组成员:各班组成员:熟练掌握检修工作具体流程,具备相关专业知识、技能,以及信息化应用基础,熟悉变电站内所负责的相关设备。
2.3 检修试验数据网络化管理绩效考核与控制
2.3.1 绩效考核的组织机构
公司成立由分管领导任组长,运维检修部、人力资源部等主要负责人为成员的绩效考核小组,对检修试验数据网络化管理进行考评。
2.3.2 绩效考核细则
检修试验数据网络化管理实行绩效考核,按照绩效考核细则由车间自查和运维检修部专业考核相结合,并将考核结果纳入公司的月度绩效考核。
2.3.3 绩效评价方法
依据日照供电公司的检修工作专项管理制度及绩效考核方法,由运维检修部牵头组织,运维检修部运行专工、继电保护专工、高压监督专工负责实施,对检修试验数据网络化管理主要指标进行定期检查,同时对各班组的自查结果进行考评,将检查和考评结果汇结成考核意见,经公司分管领导批准,纳入公司月度绩效考核。
2.3.4 绩效评价结果的应用
通过运维检修部(检修公司)对检修工作的各项指标进行科学的绩效考评,对检修试验工作数据网络化管理工作进行总结、评价,最终与变电检修室管理人员及各班组一线生产人员效益结合,很大程度上提高了员工的业绩目标和个人能力水平。通过激励与约束机制的调整,促进持续提升个人、班组和工区的绩效,形成工区和员工个人的“双赢”局面。
3 评估与改进
3.1 专业管理的评估方法
检修试验数据网络化管理是一项长期的、需要不断积累的工作,运维检修部、车间和各班组根据变电站内不同的设备类型进行分类评估。
一是公司内部评估,根据设备类型、电压等级不同进行关键指标评估。二是借助兄弟单位优秀的典型经验、同业对标等活动,交流经验,查找自身不足,不断努力学习,争取提高检修试验数据管理水平,以优秀的管理理念引导现场作业,提高检修质量。
3.2 管理存在的问题
(1)检修试验数据网络化管理目前并未实现所有变电站现场检修试验工作的覆盖,诸如更改二次设备定值、保护压板投退等二种票工作。检修试验数据网络化管理内容有待进一步拓宽。
(2)一部分年纪较大的老员工,工作现场对网络数据化应用知识匮乏,应进一步加强网络化管理技能培训,提高网络化应用业务素质,以更便捷的管理理念提升现场作业工质量。
3.3 今后的改进方向
3.3.1重视现场检修试验纪录的积累与网络化应用
以智能化变电检修管理系统为载体,不断深化检修试验记录积累和网络化的应用,提高变电站设备的检修试验记录网络化应用覆盖率。
3.3.2努力培养高素质检修人员
加大培训力度,重点对车间管理人员和班组工作负责人进行专项培训,加强检修试验纪录网络化管理培训,注重网络化应用的便捷性管理理念与数字化管理方法的理解,提升检修技能,提高检修质量。
参考文献
[1] 高令,封孝成,王冶宇,等.基于试验检修的电力设备综合信息管理平台[J].天津冶金,2013(2):28-32.
关键词:电力网;分析调度自动化;运维监管系统;设计实施
DOI:10.16640/ki.37-1222/t.2017.14.231
0 前言
在新形势下,电力越加深入人们的生活,在越加离不开电力资源的现在,电力企业应该加强对电网的管理,实现电力信息化和智能电网的建设目标,全力进行精细化、规范化、科学系统化建设。调度自动化运维监管系统主要包括了远动装置和调度主站系统,用来监控整个电网的运行状态。而调度自动化运维监管系统的建设,将会全面推动电力智能化和自动化的建设,对电网的运行维护,进行有力的支撑,有效的提高电网系统的管理质量和运行效率。
1 调度自动化,运维监管系统的作用
(1)调度自动化运维系统是现代电网的一个必备体系,电力调度自动化对于电力企业的电网业务管理起到了很大的推动作用,其主要作用就是运用现代自动化技能对电网进行调动,可分为以下三方面:
1)对电网的运行进行监控:在电网正常运行时,运维监管系统对于电网的运行进行一个整体的监控,以保证在电网发生故障时最快的发现并进行修复,确保电能质量问题以及用户对电力的需求。
2)对电网运行实行经济调度:在电网运行过程中,电网因本身或者外力都会造成能源的损耗,而运维监管系统在检测电网运行时的能源损耗的同时,对电网运行进行合理调度,来达到降低电能损耗、节约能源的目的。
3)对电网运行时的安全事故处理:电网发生故障的因素有许多,而且很多时候都过程迅速、难以预测,如自然灾害导致的电网运行故障。在此种情况下,相关人员需要严密的注意运维监管系统,对电网运行进行严格的监督管理,以保证在事故发生时进行快速有效的处理,甚至在事故发生前夕进行预测监管,避免灾祸发生,减小损失甚至避免损失是运维监管系统的一项重大作用。
(2)运维,主要指互联网运维,运维监管系统主要包括:监控、故障处理、容量管理等。
1)监控:对整个电网运行进行实时监控,以随时发F电网运行时的异常和电力资源耗能情况,来评估电网的整体运行情况,以及时发现隐患。
2)故障处理:对电网调度自动化出现的任何异常情况进行及时处理,尽量避免问题扩大,为人们造成不便。
3)容量管理:包括电网规模扩张后的资源评估、扩容、电网调度等规划和具体实施。
2 调度自动化运维监管系统存在的主要问题
2.1 调度自动化运维监管系统的稳定性不高
随着社会的快速发展,国家对于电网的建设也越来越大,社会经济发展的迅速造成了社会管理方面的矛盾以及技术的落后,在电力企业建设调度自动化运维监管系统过程中,因为运维监管系统发展的过于快速,亦造成了稳定性不高的问题,就像建造楼房时,基于竣工而忽视了基础的牢固,只一味向前发展,调度自动化运维监管系统的稳定性不高问题,造成了电力自动调度分配的不足,以及监管系统的薄弱环节,使得电网运行出现故障时未被及时发现并处理。
2.2 对调度自动化运维监管系统管理的不够合理
计划经济向市场经济的过度,旧的管理制度与现代的发展造成的是企业内部管理制度的不协调,当前,许多电力企业仍推行着传统的管理方式来进形调度调度自动化运维监管系统的管理,以传统的以人为主的模式管理现有的以网络系统为主的模式,造成了人力资源和维护资金的大力浪费,不但不能保证调度自动化运维监管系统的功能发挥,甚至会在一定程度上造成调度自动化运维监管系统与外界信息的孤立,影响电力网络经济、安全的实现。
3 提高调度自动化运维监管系统的设计水平
提高调度自动化运维监管系统的设计水平可以在前期技术的投入以及后期检测两方面进行。而这些都需要电力企业招收专业的技术型人才,对于电力的自动化运维监管调度进行技术方面的有效设计,力求在电力调度监管中,投入资金低,所得效率高等。而监管工作更加重要,有些突发事件因其不可控性,就需要专业人员在突发事件时,对自动化运维监管系统进行严格的检测,以免电网出现电力中断等。
3.1 提高调度自动化运维监管系统架构的设计
一方面,应该根据电力网运行的特点以及电力用户本身用电的特点,来进行运维监管系统构架的设计,通过调度自动化运维监管系统进行总结,来调整各类信息采集器、服务器、数据库的优化。在扩大和稳定监管系统的同时,实现调度自动化运维监管系统整体质量的提升。另一方面,要做好调度自动化运维监管系统的数据信息采集的设计,来统一调度运维监管系统各类软件的功能,以达到整个系统信息采集的稳定性,为电力网的运行监管提供有力的数据支撑。
3.2 电力调度自动化运维监管的应用要点分析
3.2.1 做好定期巡检工作
对于电力调度自动化运维监管系统来讲,定期巡检是必须的,日常巡检以及月度巡检工作做好,在很大程度上保证电网设备的正常运行,并及时发现电网运行时的薄弱环节并加以纠正,为居民用电提供方便。
3.2.2 做好特殊情况下的巡检工作
电网设备运行时很容易因环境因素造成设备运行故障,因此,在对电力调度自动化监管系统运行时,做好特殊状态下的运维工作。当电网遭遇自然灾害侵袭时,相关工作人员需要对自动化系统设备进行紧急检查维护,及时发现系统运行过程中的损坏情况,并及时采取措施,避免损失越来越大,维护系统的正常运行。
4 总结
电力调度自动化是电网建设的基础,而电网建设更是关系着现代社会的向前发展。建设电力调度自动化运维监管系统,来对电网运行进行科学的监测、统一的管理等,完善电网运行时的些微不足,提高电网整体的安全性能和可靠性能,减低控制电网运行的成本,为现代电网的正常运行保驾护航,为人们提供用电方便。
【关键词】电力企业;信息化机房;安全监控;运维
信息化机房在电力企业中的重要程度极高,其不仅会影响到电力传输的安全及稳定,更关乎到人们的财产与生命安全。因此,应对电力企业中信息化机房的安全监控与运维情况,做细致的分析与研究。以期在提升自动化水平的同时,能够增强工作人员的安全运维意识。
1信息化机房安全监控
1.1系统框架及网络结构
电力信息机房的运行稳定性不仅与计算机硬件相关联,更与硬件设施的运转环境有着密不可分的关系。对此,电力信息机房安全系统中应涵盖以下系统内容,即安全保护系统、环境系统、动力配电系统以及消防监控系统。通过采集卡所设置的相同传输端口,便可对电力信息化机房进行统一管理。对依靠以太网形式的传感设施等与交换机进行连接,并设置出串口控制设施的模块接口许可,且与机房的计算机主机进行连接。同时,将其中的报警信息以多种形式(提示音、即时通信信息等)传送至运维人员。并且,将Web服务功能设置在监控终端位置,以此便于运维人员利用以太网进行机房运转状态的检查。
1.2弱电监控系统
在机房安全监控系统中,动力监控、环境监控、安保监控以及消防监控等,均归属于弱电监控系统中的构成部分。其中涉及到电量仪、备用电池、网络连接UPS、温湿度测量仪以及传感器等多种设备及仪器模块,且在运行过程中,可通过对各个模块间与计算机及网络的连接,达成数据信息的定时采集与接收。动力监控系统需要对计算机机房的高低压配电设备、UPS和通信电源等的运行情况进行实时的监控,以便能够及时的发现问题与故障。首先,配电设备监测除了要对配电设备的三相相电压、相电流、有功功率、无功功率以及频率等这些数据进行监控外,还要对计算机机房的电力总体负载进行管理。其次,UPS监测内容包含对UPS整流器、输入输出负载、电池和旁路的运行状态等的实时监测,从而确保电源的持续稳定。环境监控系统通过对机房内空调设备、风机以及温湿度测量仪等设备模块的实时数据监控,来有效调节机房的整体运行环境。例如:通过对风机部件的运行状态监控,可以及时调整外部环境与机房间的正压差,并能够有效排除留存于机房内的悬浮颗粒物,且能有效组织外部空气随意的进入机房。同时,为确保机房运行状态下,其噪音不会对工作人员的身体造成危害,也应将降噪范围控制在距离工作人员65dB(A)之内,以此在减弱对工作人员身体造成影响的基础上,同步控制机房内的温湿度差异。若机房内温度偏高,便极易出现设备运行不畅或PC端死机现象;如若机房内温度偏低,则会导致空调工作负荷加大;而湿度的偏高与偏低情况,也会使金属类设备仪器加快腐蚀以及生成静电。安保系统的监控范围主要针对进出机房的人员及机房活动状态,其由网络摄像监控系统及门禁系统两部分构成。其中,机房工作人员需刷卡进入机房,且每日进入机房的次数会由门禁系统记录。同时,网络摄像监控系统开启时间为7dx24h,并能够依据存储设备的容量,而做7-30d的数据保存。消防监控系统通过烟感与火焰传感器的设置,对存在的火灾隐患做出实时警报,并依据自动化的七氟丙烷与喷水灭火装置的设置,对所存在火灾或火灾隐患做出准确反映,且在机房内合适的位置设置消防栓及手持式灭火器,以此确保火灾发生时对灾情进行控制。此外,消防监控系统还应与其他消防系统进行连接,当火灾情况发生时,其他消防系统便可与之产生联动灭火的状态。
2信息化机房的维护管理
2.1日常运维管理
信息化机房的日常运维管理,即是通过对机房设备的保养、维护以及人员的出入管理与环境管理等内容所共同达成的。通过科学、合理的日常运维管理,不仅能够有效降低机故的发生几率,更能有效延长机房系统与设备的使用寿命,在保障信息化机房安全的同时,做到运维成本的有效降低。尤其在运行设备及仪器等的运维工作中,更要做好如运行参数记录、空调滤网清洗、消防设施检测、UPS负载状态调整以及备用电池连接性能控制等方面的细化工作。对于信息化机房中人员的管理,则应做到定期的专业性知识与岗位技能培训以及安全意识教育。同时,为确保信息化机房运维管理的安全性与稳定性,更要进行严格管理制度的制定,避免闲杂人等进入机房,或工作人员携带危险品进入机房。
2.2应急保障措施
对于信息化机房有可能发生的各类突发性安全事故,应在制定机房运维管理制度的同时,制定出针对突发性事故的应急预案,并定期对工作人员进行安全知识与实际操作的培训及演练,以此确保在突发性安全事故发生时,工作人员能够做到临危不乱,有条不紊的进行相关设备的保护及抢修,在确保电力供应稳定的基础上,尽量降低因突发性安全事故而造成的损失。例如:因设备过热或运维的实时差异性而导致的系统停运情况,应及时做好断电处理,并依照应急预案中的应急保障措施实施设备抢修,对于无法简单修复的设备,则应及时告知设备生产厂家,派遣技术人员处理。同时,启用备用设备进行运行系统的连接,并接入UPS,以避免出现因备用设备的电压稳定性差,而导致的系统二次停运。此外,在进行设备抢修及应急设备应用前,还应做好设备的测试工作。并依照设备日常运维状态记录,分析出应急设备是否处于稳定运行状态。例如:若机房内温湿度测量仪的因故停运,便要在应用备用设备的基础上,对系统正常运行状态下的温湿度数据记录做细致查看与比对。通常情况下,若机房温度处于20~23℃内,其湿度应控制在40%~50%RH之间。若此时湿度过大,便应控制机房外空气进入机房的单位湿度标准等。
3结语
电力企业信息化机房的安全监控与维护内容,是确保电力系统供电安全与稳定的前提与基础,唯有明确各个分支系统的日常运维情况及安全限定范围,才能确保信息化机房系统的运维安全及稳定,也才能对电力的供应做出良好的保障。
参考文献
[1]石海.信息化机房环境监控的重要性[J].大科技,2017(03):249-250.
一、目的
为加强我公司计算机网络的维护和管理,确保网络安全、可靠、稳定地运行,促进信息网络的健康发展,特制定本管理制度。
二、范围
本制度适用于昆明卡互卡科技有限公司的安全管理工作。
三、安全管理
1.病毒检测和网络安全漏洞检测制度
1.1. 新购置的计算机,在安装、使用前应当认真检查,作好系统备份;使用前采取防止计算机病毒感染的措施,试运行正常后,再投入正式运行或者联网运行。
1.2. 发现计算机病毒应当及时清除;运维管理部无法处理的,应当及时向公司安全指导委员会报告,并采取隔离、控制措施。在网管确认病毒类型、查明传入途径、被感染的设备、磁媒体数量并彻底清除病毒后,方可重新投入使用。
1.3. 严格执行计算机操作规程和各项管理制度,加强对管理人员和工作人员的防病毒教育。
1.4. 禁止任何部门和个人安装病毒软件、黑客软件,严禁攻击其它联网主机,严禁散布黑客软件和病毒。
1.5. 对于系统软件和应用软件的安全隐患,必须及时从系统软件开发商和应用软件开发商获取相关的补救措施,如安装补丁软件、制定新的安全策略等。
1.6. 对于网络设备和服务器,必须制定不同的用户账号,赋予不同的用户操作权限,并予以登记、备案。必须定期利用桌面管理系统统计用户信息和操作状况。
1.7. 应用服务器应当安装防火墙系统,加强网络安全管理。
1.8. 病毒检测和网络安全检测必须指定专门的技术和管理人员负责;负责人员必须定期对网络安全和病毒检测进行检查。
2.非法案件报告和查处制度
2.1. 接入部门和个人应当自觉遵守网络法规,严禁利用计算机从事违法犯罪行为。
2.2. 对于接入的用户发生了计算机违法犯罪行为,网络管理员应当及时制止并立即上报领导,同时保留原始日志和做好系统保护工作。
2.3. 对于所遭受到的攻击,接入用户应当上报公司,同时做好系统保护工作。
2.4. 接入用户有义务接受公司和上级主管部门的监督、检查,并应积极配合做好违法犯罪事件的查处工作。
2.5. 公司应及时掌握互联网内接入用户网络的违法情况,并定期向领导报告,并应协助公安信息部门做好查处工作。
3.账号使用登记和操作权限管理制度
3.1. 系统内各主要网络设备,计算机服务器系统由公司统一管理,除公司网络管理人员,其他任何人不得擅自操作网络设备,修改网络设置。
3.2. 所有网络设备、计算机服务器系统应当正确分配权限,并加口令予以保护,口令应定期修改,任何非系统管理员严禁使用、猜测各类管理员口令。
3.3. 对于网络系统应做好备份工作,确保在系统发生故障时能及时恢复。
3.4. 对于网络系统的设置、修改应当做好登记、备案工作。重大更改必须向上级领导汇报,征得同意后方可进行。
4.安全管理人员岗位工作职责
4.1. 安全管理员应严格保守如网络密码、口令及专用电话号码等保密信息,保存网络运行的有关记录,定期备份相关重要信息,保证统计信息网整个网络的安全。
4.2. 如发现口令被更改和网络被攻击等情况,应及时通知相关负责人,不得擅自处理。
4.3. 一旦发现网上有非法信息出现,应及时向相关负责人报告,以便做出妥善处理。
5.其他与安全保护相关的管理制度。
5.1. 重视对计算机实体的安全保护工作,机房要做好防火、防水、防盗工作。
关键词:电力企业;信息运维;探讨
电力企业的发展及信息化程度的不断提高,在规划设计、电力输送、发电、供电等环节当中,都广泛的应用了电力信息系统。但与之相对的电力信息系统运维管理水平却没有得到相应的提高,自动化管理水平十分有限,对电力信息系统的运行效率造成了极大的阻碍。随着国家电网公司"三集五大"体系建设的全面开展,对信息系统的运行维护及业务的支撑都提出了更高的要求。
一、电力信息通信一体化运维的概述
(一)基本定义
该运维模式是结合当前的技术手段,面向信息通信融合的一种发展趋势。按照电网安全生产以及企业经营管理的相关要求,电力企业建立的运维生产以及管理方式和相关的管理制度有效整合到一起。在运维体制上,以拓展通信设备和业务系统监测的能力为主,将相对集中且比较分散的传统运维体制逐步过渡至具有完善功能的网管监控系统,整个系统运用的也是现代化的运维体制。从运维指标上来看,既具备传统运维考核的相关指标,还在现代运维的基本要求的前提下,加强了面向用户感知的网络资源管理以及网络质量管理这两大指标体系,并用来对客户为中心的整体服务能力以及创造网络经营价值的能力进行衡量。从网管系统上来看,是从面向各专业网络管理系统向全网网络管理系统的过渡,最终目标是为了使面向服务的一体化综合管理系统得以实现。从客户服务上来说,客户集中受理机制以及统一服务保障体系的建立与完善,可以对客服的工作流程进行规范,逐步形成有关系统的网络联动机制。从安全防护上来看,对各级通信检修流程加强规范管理以及闭环管理,逐步形成完善的安全管理闭环体系,可以使电力信息通信系统运行更加安全稳定。
(二)一体化运维管理的必要性
大数据时代下,各种虚拟化的数据技术层出不穷,在电力企业中逐步建立云平台的过程中,一体化云运维管理出现的问题日渐突出,基于此,一体化的目标下,构建云计算的智能运维管理显得尤为重要。对于任何企业而言,企业中最核心的资源是数据、业务资源。正是因为运维对象与业务联系密切,而运维的主体恰恰是所有安全要素中最薄弱的一个环节。当遇到恶意的操作时,导致网络瘫痪、服务器宕机、数据被篡改丢失,这些错误的操作致使业务意外停滞、损毁。因而需要一种新的技术手段帮助相应的机构够运维过程进行规范性的控制,对相应的操作权限进行有效管理,对工作流程进行指导和监督,进而规范了相应的主体,使得业务系统能够得到切实有效的安全防护。由此看出,电力企业中一体化的工作目标下,云时代运行维护管理是及其重要的。
二、电力信息通信一体化运维体系的构建策略
(一)资源模型要进行转变
在对通讯资源分类和相关规则有了全面掌控的前提下,以业务为出发点,将电力企业相关业务支撑作为指导依据转变原有的资源模型。我国建立的电力企业的信息系统大部分都有很长一段时间,可进展并不突出,这则需要企业来分析出原因,并运用信息体系已有的数据模型将原有数据模型建设的初级阶段展现出来,这同样是信息资源模型的关键。第一,要先将电力管理信息系统的信息模型提出,并通过企业发展的实际情况作为主要资源进行初步的信息整合。第二,对当前电力信息通信系统的综合建设进行相应调整,使其可以将电力运行的形式更加全面的展现出来。
(二)重视预警设备的配置
在电力信息通信网络内部的设备网管系统,大多通过网络的形式在各个机房中分散开来,导致发生的故障危害不能够得到及时的处理。另外网络人员也不能从整体上来分析全网运行的状态,不能够及时的全网运行的质量有效地体现出来,也不能科学的对整个电网的运行情况进行评估并进行整体的调控。对此,我们可以从报警检测机制以及报警信息的相关性方面进行分析,再挠τ孟低辰涌诘确矫胬瓷钊胙芯浚运用模拟方法对新增系统当是所需要的条码进行正确地处理。另外还要构建语境系统体系,对于所填充的内容进行有效地管理,确保电力评测与各个管理地点适合,从而使电力信息的安全性进一步提升。
(三)建立并完善相关的信息体制
为了使电力信息通信一体化运维体系的建设成本降低,必须转变电力企业的网络组织形式以及信息体制。对于一体化的网络组织形式,可运用信息规范程度和分散程度对信息体制的选择进行体现,信息体制相对效率可以把制度环境以及组织环境存在的特性完全的体现出来,不同的信息体制也会使交易的费用发生变化,对于企业建设新的电力信息通信一体化运维体系来说,可处于网络节点间相互联系或信息传递位置,对企业所运用的一体化运维体制及时地进行分析,其中对网络层次和组织单元层次的处于是信息同化制,在这样的信息体制下,电力企业只要负责对各项任务的有关特性参数信息进行加工,便能够把电力企业的各项行动决策需要的信息进行准确无误的调整,并运用合作网络形式来统一协调,在网络当中会因信息联结的信息同化共享环境系统参数,有利于电力信息通信一体化运维体系当中信息体制的制定。