第1篇 信息安全防護(hù)體系運(yùn)行管理辦法
第一章 總則
1.1目的
根據(jù)《x單位系統(tǒng)網(wǎng)絡(luò)與信息安全總體方案》和《x單位系統(tǒng)網(wǎng)絡(luò)與信息安全管理崗位及其職責(zé)》,為進(jìn)一步規(guī)范x單位系統(tǒng)網(wǎng)絡(luò)信息安全防護(hù)體系配置的安全產(chǎn)品的運(yùn)行管理工作,提高x單位系統(tǒng)信息安全管理水平,保證安全產(chǎn)品的有效性,特制定本辦法。
1.2 適用范圍
《運(yùn)行管理辦法》適用于x單位總部、各省級(jí)局和地市級(jí)局對(duì)x單位系統(tǒng)網(wǎng)絡(luò)信息安全防護(hù)體系統(tǒng)一部署的防火墻、入侵檢測(cè)系統(tǒng)、防病毒系統(tǒng)和漏洞掃描系統(tǒng)、桌面安全防護(hù)系統(tǒng)、安全審計(jì)系統(tǒng)等安全產(chǎn)品的運(yùn)行管理。
x單位總部、各省級(jí)局和地市級(jí)局對(duì)所配置的其它同類安全產(chǎn)品的運(yùn)行管理參照本辦法執(zhí)行。
1.3管理職責(zé)
x單位總部負(fù)責(zé)總部網(wǎng)絡(luò)中部署的安全產(chǎn)品的運(yùn)行管理工作;并負(fù)責(zé)匯總各省級(jí)局上報(bào)的安全產(chǎn)品運(yùn)行管理報(bào)告;分析安全風(fēng)險(xiǎn)和存在的安全隱患,形成報(bào)表,監(jiān)督指導(dǎo)各省級(jí)局解決發(fā)現(xiàn)的安全問題。
各省級(jí)局負(fù)責(zé)本單位網(wǎng)絡(luò)中部署的安全產(chǎn)品的運(yùn)行管理工作;負(fù)責(zé)匯總各地市級(jí)局上報(bào)的安全產(chǎn)品運(yùn)行管理報(bào)告,形成本省范圍內(nèi)的安全產(chǎn)品運(yùn)行管理報(bào)告,當(dāng)月報(bào)告在下月的10日前上報(bào)x單位總部;分析所轄區(qū)域內(nèi)的安全風(fēng)險(xiǎn)和存在的安全隱患,監(jiān)督指導(dǎo)下一級(jí)局解決發(fā)現(xiàn)的安全問題。
各省級(jí)局負(fù)責(zé)本單位網(wǎng)絡(luò)中部署的安全產(chǎn)品的運(yùn)行管理工作;形成安全產(chǎn)品運(yùn)行管理報(bào)告,當(dāng)月報(bào)告在下月的10日前上報(bào)x單位總部;分析安全風(fēng)險(xiǎn)和存在的安全隱患,解決發(fā)現(xiàn)的安全問題。
各地市級(jí)局負(fù)責(zé)本單位網(wǎng)絡(luò)中部署的安全產(chǎn)品的運(yùn)行管理工作;形成安全產(chǎn)品運(yùn)行管理報(bào)告,當(dāng)月報(bào)告在下月的5日前上報(bào)各省級(jí)局;分析所屬網(wǎng)絡(luò)中的安全風(fēng)險(xiǎn)和存在的安全隱患,解決發(fā)現(xiàn)的安全問題。
第二章 安全管理員職責(zé)
各級(jí)x單位機(jī)關(guān)必須按照《x單位系統(tǒng)網(wǎng)絡(luò)與信息安全管理崗位及其職責(zé)》的規(guī)定,設(shè)置安全管理員崗位和具體的執(zhí)行角色,負(fù)責(zé)安全產(chǎn)品的運(yùn)行管理,根據(jù)各單位的具體情況,安全管理員崗位可以是安全管理員角色和安全審計(jì)員角色的組合,也可設(shè)置多個(gè)安全管理員崗位。
安全管理員在各x單位機(jī)關(guān)安全管理機(jī)構(gòu)的領(lǐng)導(dǎo)下工作,負(fù)責(zé)管理x單位系統(tǒng)網(wǎng)絡(luò)信息安全防護(hù)體系部署的安全產(chǎn)品,主要職責(zé)是:
(1)根據(jù)業(yè)務(wù)需求和網(wǎng)絡(luò)安全威脅維護(hù)安全產(chǎn)品的安全策略,在必須修改策略時(shí),經(jīng)領(lǐng)導(dǎo)和上級(jí)主管部門批準(zhǔn)后實(shí)施;
(2)負(fù)責(zé)安全產(chǎn)品的日常維護(hù)管理,認(rèn)真記錄維護(hù)日志;
(3)解決安全產(chǎn)品運(yùn)行中出現(xiàn)的技術(shù)問題,及時(shí)排除故障;
(4)定期分析安全產(chǎn)品的系統(tǒng)日志和安全日志,檢查設(shè)備工作狀況,分析是否存在安全風(fēng)險(xiǎn);
(5)發(fā)現(xiàn)重大安全問題或事件時(shí),及時(shí)向領(lǐng)導(dǎo)報(bào)告,并按照應(yīng)急預(yù)案進(jìn)行應(yīng)急處理;
(6)按照安全產(chǎn)品運(yùn)行管理報(bào)告(見附件二)的內(nèi)容要求,提交安全產(chǎn)品的運(yùn)行管理報(bào)告。
第三章 安全產(chǎn)品的管理
3.1日常維護(hù)管理
(1)安全管理員應(yīng)每天進(jìn)行安全設(shè)備巡檢;
(2)安全管理員必須對(duì)安全產(chǎn)品的策略進(jìn)行備份保護(hù),策略發(fā)生變更時(shí),必須做好變更記錄并進(jìn)行備份更新;
(3)定期備份與維護(hù)安全產(chǎn)品的系統(tǒng)日志和安全日志;
(4)在總部發(fā)布安全產(chǎn)品升級(jí)通知后,及時(shí)進(jìn)行產(chǎn)品升級(jí);
(5)安全產(chǎn)品的運(yùn)行維護(hù)活動(dòng)記入安全產(chǎn)品的維護(hù)工作日志。
3.2故障管理
安全管理員應(yīng)每天在日常維護(hù)日志中,記錄安全產(chǎn)品的運(yùn)行狀況或使用情況。在產(chǎn)品出現(xiàn)故障時(shí),應(yīng)及時(shí)與廠商聯(lián)系解決問題,并記錄故障現(xiàn)象與處理結(jié)果。
安全管理員應(yīng)按附件二要求如實(shí)填寫本單位《運(yùn)行管理報(bào)告》中的《安全產(chǎn)品故障統(tǒng)計(jì)月表》。
《安全產(chǎn)品故障統(tǒng)計(jì)月表》根據(jù)日常維護(hù)記錄中安全產(chǎn)品的故障情況填寫。
產(chǎn)品類型包括:防火墻、入侵檢測(cè)系統(tǒng)、防病毒系統(tǒng)、漏洞掃描系統(tǒng)、終端桌面安全防護(hù)系統(tǒng)和安全審計(jì)系統(tǒng)。
內(nèi)容包括:
a.? 故障總數(shù)
b.? 主要故障描述
c.? 處理結(jié)果
3.3變更管理
總部對(duì)網(wǎng)絡(luò)與信息安全防護(hù)產(chǎn)品的配置位置和統(tǒng)配策略做了統(tǒng)一部署。為了保證安全防護(hù)體系的完整性和可控性,需要對(duì)網(wǎng)絡(luò)信息安全防護(hù)體系中配置的安全產(chǎn)品進(jìn)行變更管理。
(1)總部統(tǒng)一配置的安全產(chǎn)品配置位置變更時(shí)必須經(jīng)總部批準(zhǔn);
(2)各級(jí)x單位單位負(fù)責(zé)本單位安全策略的制定,但總部統(tǒng)配安全策略的變更必須報(bào)總部批準(zhǔn)。
(3)對(duì)批準(zhǔn)實(shí)施的變更情況存檔并記入本單位《運(yùn)行管理報(bào)告》中的變更情況說明,包括:
l? 變更的安全設(shè)備名稱、型號(hào)
l? 變更原因
l? 變更后的設(shè)備配置拓?fù)?/p>
l? 變更后的設(shè)備配置策略
3.4安全管理
3.4.1例行安全管理
安全管理員必須每天分析安全產(chǎn)品的系統(tǒng)日志和安全日志,在發(fā)現(xiàn)安全事件時(shí),應(yīng)及時(shí)報(bào)告。
以下各節(jié)描述對(duì)各類安全設(shè)備的例行安全管理活動(dòng)。
3.4.1.1防火墻
(1)防火墻運(yùn)行狀態(tài)監(jiān)測(cè)
安全管理員應(yīng)每天監(jiān)測(cè)上下行防火墻和橫向防火墻運(yùn)行狀態(tài)。
監(jiān)測(cè)的內(nèi)容:
a.系統(tǒng)負(fù)載(cpu狀態(tài))
b.系統(tǒng)資源(內(nèi)存狀態(tài))
c.防火墻端口狀態(tài)
d.網(wǎng)絡(luò)連接數(shù)
(2)防火墻安全事件分析
安全管理員應(yīng)每天檢查防火墻的安全日志,分析安全事件。
安全事件分析內(nèi)容:
a. 攻擊事件描述
b. 攻擊時(shí)間
c. 攻擊類型
d. 攻擊源ip和受攻擊主機(jī)ip
e. 阻斷ip地址及相關(guān)端口
(3)防火墻安全事件月統(tǒng)計(jì)
安全管理員應(yīng)按附件二要求如實(shí)填寫本單位《運(yùn)行管理報(bào)告》中的《防火墻安全事件統(tǒng)計(jì)月表》。
《防火墻安全事件統(tǒng)計(jì)月表》根據(jù)防火墻日志分析結(jié)果填寫。
安全事件統(tǒng)計(jì)內(nèi)容:
a.各種攻擊類型數(shù)量及百分比統(tǒng)計(jì)
b.top 10攻擊源ip與受攻擊主機(jī)ip統(tǒng)計(jì)
(4)防火墻阻斷事件統(tǒng)計(jì)
安全管理員應(yīng)按附件二要求如實(shí)填寫本單位《運(yùn)行管理報(bào)告》中《防火墻阻斷事件報(bào)告統(tǒng)計(jì)表》。
《防火墻阻斷事件報(bào)告統(tǒng)計(jì)表》根據(jù)安全審計(jì)系統(tǒng)中相應(yīng)的防火墻日志分析結(jié)果填寫。
阻斷事件統(tǒng)計(jì)內(nèi)容:
a. 阻斷事件總數(shù)。
b. top 10阻斷ip地址。
c.top 10 阻斷端口。
3.4.1.2入侵檢測(cè)系統(tǒng)
(1)安全事件分析
安全管理員應(yīng)每天分析入侵檢測(cè)系統(tǒng)記錄的安全事件。
安全事件分析內(nèi)容:
a. 攻擊事件描述
b. 攻擊時(shí)間
c. 攻擊類型
d. 攻擊源ip和受攻擊主機(jī)ip
(2)入侵檢測(cè)系統(tǒng)安全事件月統(tǒng)計(jì)
安全管理員應(yīng)按附件二要求如實(shí)填寫本單位《運(yùn)行管理報(bào)告》中的《入侵檢測(cè)系統(tǒng)安全事件統(tǒng)計(jì)月表》。
《入侵檢測(cè)系統(tǒng)安全事件統(tǒng)計(jì)月表》根據(jù)入侵檢測(cè)日志分析結(jié)果填寫。
安全事件統(tǒng)計(jì)內(nèi)容:
a. top 10安全事件數(shù)量及百分比統(tǒng)計(jì)
b.top 10攻擊源ip與受攻擊主機(jī)ip統(tǒng)計(jì)
3.4.1.3 防病毒系統(tǒng)
(1)防病毒系統(tǒng)運(yùn)行管理監(jiān)測(cè)
安全管理員應(yīng)進(jìn)行防病毒系統(tǒng)運(yùn)行管理監(jiān)測(cè)。
監(jiān)測(cè)內(nèi)容:
a.防病毒軟件升級(jí)信息
b.周病毒審計(jì)
c.周主機(jī)變化記錄
d.周策略維護(hù)
(2)病毒事件周分析
安全管理員應(yīng)每周監(jiān)測(cè)病毒事件
監(jiān)測(cè)內(nèi)容:
a.病毒總量
b.多發(fā)病毒統(tǒng)計(jì)
c.多發(fā)病毒主機(jī)
(3)病毒事件月統(tǒng)計(jì)
安全管理員應(yīng)按附件二要求如實(shí)填寫本單位《運(yùn)行管理報(bào)告》中的《病毒事件報(bào)告月表》。
《病毒事件報(bào)告月表》根據(jù)防病毒系統(tǒng)日志分析結(jié)果填寫。
安全事件統(tǒng)計(jì)內(nèi)容:
a.? 病毒總量
b.? 多發(fā)病毒統(tǒng)計(jì)
c.? 多發(fā)病毒主機(jī)
3.4.1.4漏洞掃描系統(tǒng)
(1)漏洞掃描系統(tǒng)管理監(jiān)控
安全管理員要嚴(yán)格管理好漏洞掃描系統(tǒng),未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),不得擅自使用。
在使用漏洞掃描系統(tǒng)前應(yīng)填寫《漏洞掃描系統(tǒng)使用申請(qǐng)》(見附件一),獲得領(lǐng)導(dǎo)批準(zhǔn)后方能使用。
申請(qǐng)內(nèi)容:漏洞掃描系統(tǒng)的掃描地址范圍。
安全管理員在日常維護(hù)日志中記錄使用漏洞掃描系統(tǒng)的情況。
對(duì)發(fā)現(xiàn)的重要業(yè)務(wù)服務(wù)器的安全漏洞,必須在報(bào)告總部后,根據(jù)總部組織的專家咨詢意見,獲得領(lǐng)導(dǎo)批準(zhǔn)后才能打補(bǔ)丁。
(2)漏洞管理月統(tǒng)計(jì)
安全管理員應(yīng)按附件二要求如實(shí)填寫本單位《運(yùn)行管理報(bào)告》中的《漏洞管理月報(bào)告》。
《漏洞管理報(bào)告》根據(jù)漏洞掃描系統(tǒng)掃描數(shù)據(jù)分析與處理結(jié)果填寫。
漏洞管理內(nèi)容:
a.主要應(yīng)用系統(tǒng)的相關(guān)信息及漏洞分布情況
b.根據(jù)漏洞進(jìn)行配置調(diào)整與補(bǔ)丁安裝情況
3.4.1.5終端桌面安全防護(hù)系統(tǒng)
(1)安全事件分析
安全管理員應(yīng)每天分析終端桌面安全防護(hù)系統(tǒng)的安全事件。
安全事件分析內(nèi)容:
a. 高危險(xiǎn)級(jí)別事件名稱。
b. 高危險(xiǎn)級(jí)別事件發(fā)生時(shí)間。
c. 高危險(xiǎn)級(jí)別事件詳細(xì)內(nèi)容和發(fā)生原因。
d. 發(fā)生高危險(xiǎn)級(jí)別事件的主機(jī)信息。
(2)終端桌面安全防護(hù)系統(tǒng)月統(tǒng)計(jì)
安全管理員應(yīng)按附件二要求如實(shí)填寫本單位《運(yùn)行管理報(bào)告》中的《桌面安全防護(hù)系統(tǒng)事件月報(bào)告》。
《桌面安全防護(hù)系統(tǒng)事件月報(bào)告》根據(jù)桌面安全防護(hù)系統(tǒng)的相應(yīng)查詢功能和安全審計(jì)系統(tǒng)中桌面安全防護(hù)系統(tǒng)的相關(guān)日志分析結(jié)果填寫。
終端桌面安全防護(hù)系統(tǒng)管理內(nèi)容:
a.資產(chǎn)信息統(tǒng)計(jì)
b. 安全事件總數(shù),高危險(xiǎn)級(jí)別事件數(shù)量,中危險(xiǎn)級(jí)別事件數(shù)量。
c.top 10 高危險(xiǎn)級(jí)別事件。
d.top 10 高危險(xiǎn)級(jí)別ip地址.
3.4.1.6安全審計(jì)系統(tǒng)
(1)安全事件分析
安全管理員應(yīng)每天分析安全審計(jì)系統(tǒng)收集和處理的安全事件日志信息。
安全事件分析內(nèi)容:
a. windows主機(jī)產(chǎn)生的高危險(xiǎn)級(jí)別事件信息。
b.windows主機(jī)產(chǎn)生的高危險(xiǎn)級(jí)別事件產(chǎn)生的時(shí)間。
c.windows主機(jī)產(chǎn)生的高危險(xiǎn)級(jí)別事件所屬主機(jī)信息。
d. unix主機(jī)產(chǎn)生的高危險(xiǎn)級(jí)別事件信息。
e.unix主機(jī)產(chǎn)生的高危險(xiǎn)級(jí)別事件產(chǎn)生的時(shí)間。
f.unix主機(jī)產(chǎn)生的高危險(xiǎn)級(jí)別事件所屬主機(jī)信息。
g. 網(wǎng)絡(luò)設(shè)備產(chǎn)生的高危險(xiǎn)級(jí)別事件信息。
h.網(wǎng)絡(luò)設(shè)備產(chǎn)生的高危險(xiǎn)級(jí)別事件產(chǎn)生的時(shí)間。
i.網(wǎng)絡(luò)設(shè)備產(chǎn)生的高危險(xiǎn)級(jí)別事件所屬主機(jī)信息。
(2)安全審計(jì)系統(tǒng)月統(tǒng)計(jì)
安全管理員應(yīng)按附件二要求如實(shí)填寫本單位《運(yùn)行管理報(bào)告》中的《安全審計(jì)管理月報(bào)告》。共包括如下四個(gè)報(bào)告:《安全審計(jì)系統(tǒng)審計(jì)源及日志統(tǒng)計(jì)》、《windows主機(jī)事件報(bào)告統(tǒng)計(jì)》、《unix主機(jī)事件報(bào)告統(tǒng)計(jì)》、《網(wǎng)絡(luò)設(shè)備事件報(bào)告統(tǒng)計(jì)》。
《安全審計(jì)管理月報(bào)告》根據(jù)安全審計(jì)系統(tǒng)收集的日志結(jié)果填寫。
安全審計(jì)管理內(nèi)容:
1、安全審計(jì)系統(tǒng)審計(jì)源及日志統(tǒng)計(jì)
a.日志源日志源數(shù)量統(tǒng)計(jì)
b.日志分級(jí)數(shù)量統(tǒng)計(jì)
2、windows主機(jī)事件報(bào)告統(tǒng)計(jì)
a. 產(chǎn)生事件總數(shù),高危險(xiǎn)級(jí)別數(shù)量。
b. top 10高危險(xiǎn)級(jí)別事件產(chǎn)生數(shù)量的ip地址
3、unix主機(jī)事件報(bào)告統(tǒng)計(jì)
a. 產(chǎn)生事件總數(shù),高危險(xiǎn)級(jí)別數(shù)量。
b. top 10高危險(xiǎn)級(jí)別事件產(chǎn)生數(shù)量的ip地址
4、網(wǎng)絡(luò)設(shè)備事件報(bào)告統(tǒng)計(jì)
a. 產(chǎn)生事件總數(shù),高危險(xiǎn)級(jí)別數(shù)量。
b. top 10高危險(xiǎn)級(jí)別事件產(chǎn)生數(shù)量的ip地址
3.4.2應(yīng)急安全管理
在發(fā)現(xiàn)安全系統(tǒng)出現(xiàn)《x單位系統(tǒng)重大網(wǎng)絡(luò)與信息安全事件報(bào)告制度》中定義的重大安全事件時(shí),按文件規(guī)定的流程進(jìn)行處理和上報(bào),如果與相應(yīng)的安全產(chǎn)品關(guān)聯(lián),應(yīng)同時(shí)記錄相關(guān)情況。
第2篇 數(shù)字化礦山安全信息管理系統(tǒng)
數(shù)字化礦山安全監(jiān)控系統(tǒng)為集團(tuán)公司領(lǐng)導(dǎo)及安全管理部門提供了高效、穩(wěn)定、快捷的瓦斯實(shí)時(shí)監(jiān)測(cè)數(shù)據(jù),公司領(lǐng)導(dǎo)在辦公室、會(huì)議室可以隨時(shí)查詢各礦井瓦斯、通風(fēng)、井下風(fēng)速、風(fēng)量的實(shí)時(shí)數(shù)據(jù),各相關(guān)領(lǐng)導(dǎo)隨時(shí)根據(jù)所掌握的情況,制定可行的安全生產(chǎn)對(duì)策,系統(tǒng)同時(shí)還可以查詢礦井瓦斯綜合報(bào)表、瓦斯變化分析曲線、井下傳感器動(dòng)態(tài)示意圖、礦山地質(zhì)圖形、地質(zhì)儲(chǔ)量三維立體圖形查、井下巷道公布圖,并實(shí)現(xiàn)了風(fēng)機(jī)視頻監(jiān)控等各項(xiàng)功能,做到了礦井安全監(jiān)控縱向到底、橫向到邊、信息準(zhǔn)確、反應(yīng)靈敏。七煤集團(tuán)數(shù)字化礦山安全監(jiān)測(cè)系統(tǒng),公開了井下瓦斯變化的全過程,為安全生產(chǎn)的科學(xué)決策,提供了信息支持,實(shí)現(xiàn)了礦井瓦斯重點(diǎn)排查跟蹤、重大安全隱患排查跟蹤,系統(tǒng)功能包括:
1、數(shù)字化礦山瓦斯監(jiān)測(cè)監(jiān)控管理信息系統(tǒng)
2、礦井風(fēng)機(jī)監(jiān)控管理信息系統(tǒng)
3、井下巷道風(fēng)流、風(fēng)速、風(fēng)量實(shí)時(shí)監(jiān)測(cè)管理系統(tǒng)
4、gis網(wǎng)絡(luò)數(shù)字煤礦安監(jiān)管信息系統(tǒng)、
5、gis網(wǎng)站煤炭安全隱患排查信息系統(tǒng)、
6、礦山地質(zhì)圖形管理信息系統(tǒng)
系統(tǒng)地提供了完備的安全監(jiān)測(cè)與信息管理,建立了煤礦信息基本數(shù)據(jù)庫,對(duì)通風(fēng)系統(tǒng)圖、采掘工程平面圖、井下運(yùn)輸系統(tǒng)圖等實(shí)現(xiàn)了動(dòng)態(tài)網(wǎng)絡(luò)監(jiān)測(cè),實(shí)現(xiàn)了礦井通風(fēng)安全多級(jí)監(jiān)管、統(tǒng)一監(jiān)測(cè)的目的,使集團(tuán)公司安全管理更加科學(xué)化、規(guī)范化、系統(tǒng)化。
數(shù)字化礦山安全監(jiān)控系統(tǒng)為集團(tuán)公司領(lǐng)導(dǎo)及安全管理部門提供了高效、穩(wěn)定、快捷的礦井環(huán)境實(shí)時(shí)監(jiān)測(cè)數(shù)據(jù),公司各級(jí)領(lǐng)導(dǎo)及管理人員可隨時(shí)查詢各礦井瓦斯、溫度、一氧、負(fù)壓、粉塵、井下風(fēng)速、風(fēng)量的實(shí)時(shí)數(shù)據(jù)信息,根據(jù)所掌握的情況,制定可行的安全生產(chǎn)指揮策略,系統(tǒng)支持礦井瓦斯變化分析曲線、井下傳感器動(dòng)態(tài)示意圖、礦山地質(zhì)圖形、地質(zhì)儲(chǔ)量三維立體圖形查詢、礦井圖,做到了礦井環(huán)境安全監(jiān)控縱向到底、橫向到邊、信息準(zhǔn)確,為礦井安全生產(chǎn)提供了保障。
第3篇 安全異常信息快速反應(yīng)管理辦法
第一章? 總則
第一條? 為深刻吸取長(zhǎng)虹公司“3.21”煤與瓦斯突出事故教訓(xùn),規(guī)范礦井“安全異常信息”的匯報(bào)和處置工作,形成快速反應(yīng)、運(yùn)行有序的“安全異常信息”匯報(bào)和處置工作機(jī)制,實(shí)現(xiàn)“安全異常信息”超前預(yù)警、超前處置,有效防范事故的發(fā)生,保障安全生產(chǎn),特制定本辦法。
第二條 本辦法規(guī)定的應(yīng)當(dāng)匯報(bào)和處置的“安全異常信息”主要是指:礦井生產(chǎn)過程中發(fā)生的“安全異常信息”,包括機(jī)電運(yùn)輸專業(yè)、一通三防及防突專業(yè)、地測(cè)防治水專業(yè)、采煤專業(yè)、開掘?qū)I(yè)等五類信息;外部供電、通訊、供水等方面威脅礦井安全生產(chǎn)的“安全異常信息”;威脅礦井安全生產(chǎn)的極端天氣、地震等方面的“安全異常信息”。
第三條? 提升理念?!鞍踩惓P畔ⅰ笔鞘鹿暑A(yù)兆,是停產(chǎn)撤人的命令,“安全異常信息”不匯報(bào),匯報(bào)不處置,或既不匯報(bào)又不處置就是事故,按照“四不放過”原則進(jìn)行追查處理?!鞍踩惓P畔ⅰ钡膮R報(bào)要及時(shí)、準(zhǔn)確和完整,處置要安全快速有效。
第四條? 調(diào)度室及相關(guān)業(yè)務(wù)科室負(fù)責(zé)“安全異常信息”的收集、撤人、匯報(bào)、處置、建檔、跟蹤、銷號(hào)七個(gè)環(huán)節(jié)的工作,在調(diào)度室建立“安全異常信息”閉合管理臺(tái)賬。調(diào)度室負(fù)責(zé)“安全異常信息”的收集、匯報(bào)、處置、建檔等工作,業(yè)務(wù)保安科室負(fù)責(zé)“安全異常信息”的跟蹤落實(shí)、整改銷號(hào)等工作。礦井行政主要負(fù)責(zé)人是礦井“安全異常信息”匯報(bào)和處置工作的第一責(zé)任人,分管副職對(duì)業(yè)務(wù)范圍內(nèi)的“安全異常信息”的匯報(bào)和處置工作負(fù)責(zé)。
第五條? 完善礦井“安全異常信息”處置技術(shù)、機(jī)構(gòu)、隊(duì)伍、資金、裝備方面的保障工作和“安全異常信息”匯報(bào)和處置工作的管理和考核,建立“安全異常信息”閉合管理臺(tái)賬。礦井行政主要負(fù)責(zé)人是本單位“安全異常信息”匯報(bào)和處置工作管理和提供有關(guān)保障的第一責(zé)任人,分管副職對(duì)業(yè)務(wù)范圍內(nèi)的“安全異常信息”匯報(bào)及處置工作管理和提供有關(guān)保障負(fù)責(zé)。
第六條? 調(diào)度室是“安全異常信息”匯報(bào)和處置的指揮中心,對(duì)所登記的“安全異常信息”要求做到實(shí)時(shí)調(diào)度。各業(yè)務(wù)保安科室是“安全異常信息”處置的技術(shù)指導(dǎo)部門。并負(fù)責(zé)“安全異常信息”閉合管理臺(tái)賬的建立、管理,跟蹤處置,直至安全異常狀況消除。
第二章? “安全異常信息”的匯報(bào)
第七條? “安全異常信息”要如實(shí)匯報(bào),不得遲報(bào)、漏報(bào)或瞞報(bào)。
第八條? “安全異常信息”的匯報(bào)內(nèi)容
(一)機(jī)電運(yùn)輸專業(yè)(詳見附表1)
1.礦井及重要負(fù)荷單回路供電。
2.主、副井及乘人系統(tǒng)運(yùn)行異常。
3.大型固定設(shè)備技術(shù)測(cè)定及探傷等有(存在)重大缺陷。
4.主要通風(fēng)機(jī)故障單機(jī)運(yùn)轉(zhuǎn)。
5.礦井主排水系統(tǒng)故障不能擔(dān)負(fù)正常涌水量。
6.危及安全的其它“安全異常信息”。
(二)一通三防及防突專業(yè)(詳見附表2)
1.采掘工作面出現(xiàn)明顯的煤與瓦斯突出及沖擊地壓預(yù)兆,包括中度以上噴孔、響煤炮或其它明顯預(yù)兆。
2.鉆探期間發(fā)現(xiàn)地質(zhì)構(gòu)造。
3.瓦斯高值或超限。
4.一氧化碳超標(biāo)(放炮除外)。
5.監(jiān)測(cè)監(jiān)控系統(tǒng)異常,包括:(1)井上主要通風(fēng)機(jī)或井下局部通風(fēng)機(jī)監(jiān)測(cè)顯示停風(fēng);(2)風(fēng)門開停傳感器監(jiān)測(cè)顯示敞開;(3)礦井監(jiān)控系統(tǒng)全部無記錄或部分無記錄;(4)監(jiān)控系統(tǒng)相關(guān)設(shè)備未按規(guī)定檢測(cè)、校驗(yàn)、維護(hù)保養(yǎng)導(dǎo)致數(shù)據(jù)傳輸不正常的。
6.危及安全的其它“安全異常信息”。
(三)地測(cè)防治水專業(yè)(詳見附表3)
1.礦井涌水量達(dá)到預(yù)警水量(礦井排水系統(tǒng)聯(lián)合試運(yùn)的正常排水量)。
2.暴雨天氣,可能發(fā)生洪水淹井。
3.探水鉆孔閥門損毀,涌水難以控制。
4.采掘工作面有突水征兆。
5.危及安全的其它“安全異常信息”。
(四)采煤專業(yè)(詳見附表4)
以下情況同時(shí)出現(xiàn)2處及以上的,必須上報(bào):
1.工作面掉頂嚴(yán)重,冒落高度超過0.5m、連續(xù)長(zhǎng)度超過5m。
2.工作面切頂嚴(yán)重,臺(tái)階下沉超過0.5m、連續(xù)長(zhǎng)度超過5m。
3.采面煤壁嚴(yán)重片幫,深度超過1.5m、連續(xù)長(zhǎng)度超過5m。
4.工作面支架連續(xù)5架嚴(yán)重鉆底或擠架。
5.工作面兩端頭老塘側(cè)局部懸頂面積大(面積大于2m×5m)。
6.危及安全的其它“安全異常信息”。
(五)開掘?qū)I(yè)(詳見附表5)
1.開掘工作面在一個(gè)生產(chǎn)班內(nèi)頂板連續(xù)發(fā)出響聲。
2.頂板離層明顯,出現(xiàn)裂縫、頂板掉渣。
3.巷道壓力增大片幫嚴(yán)重。
4.支架變形嚴(yán)重甚至斷裂。
5.工作面出現(xiàn)地質(zhì)構(gòu)造。
6.危及安全的其它“安全異常信息”。
第三章? “安全異常信息”的處置
第九條? 礦井“安全異常信息”的處置
(一)當(dāng)?shù)V井生產(chǎn)過程中發(fā)生本辦法規(guī)定的“安全異常信息”時(shí),現(xiàn)場(chǎng)管理人員(帶班領(lǐng)導(dǎo)、跟班干部、班組長(zhǎng))、安檢員、瓦檢員等,必須第一時(shí)間發(fā)出停止作業(yè)、撤人的命令,指揮現(xiàn)場(chǎng)人員撤到安全地點(diǎn),同時(shí)向礦調(diào)度室匯報(bào)。
(二)礦調(diào)度室值班人員接到生產(chǎn)現(xiàn)場(chǎng)或其它“安全異常信息”的匯報(bào)后,須在20分鐘內(nèi)用電話分別向礦井值班領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)及主要領(lǐng)導(dǎo)、分公司調(diào)度室、集團(tuán)總調(diào)度室(電話:0375-2724146)、許平煤業(yè)生產(chǎn)技術(shù)處(調(diào)度)(電話:0375-3579000、3579331)、安監(jiān)局禹州監(jiān)察處匯報(bào),同時(shí)須按照礦井值班領(lǐng)導(dǎo)的指示,立即通知受到安全威脅的人員撤離危險(xiǎn)區(qū)域。之后須在30分鐘內(nèi)把“安全異常信息”填寫到相應(yīng)的“安全異常信息”匯報(bào)表(詳見附表)中,并通過集團(tuán)oa辦公系統(tǒng)發(fā)送許平煤業(yè)生產(chǎn)技術(shù)處(調(diào)度)。
(三)由礦井值班領(lǐng)導(dǎo)立即組織調(diào)度、安監(jiān)、業(yè)務(wù)科室等有關(guān)人員趕赴現(xiàn)場(chǎng)收集“安全異常信息”第一手資料,礦井帶班領(lǐng)導(dǎo)立即趕赴現(xiàn)場(chǎng)對(duì)“安全異常信息”的處置進(jìn)行指導(dǎo)和指揮,礦井總工程師負(fù)責(zé)牽頭完善相關(guān)處置措施,礦井分管副職牽頭組織對(duì)“安全異常信息”進(jìn)行處置,業(yè)務(wù)保安科室負(fù)責(zé)牽頭建立跟蹤工作機(jī)制,實(shí)時(shí)督導(dǎo)“安全異常信息”的處置,直至安全異常狀況消除。
第四章? 考核
第十條
(一)作業(yè)現(xiàn)場(chǎng)發(fā)現(xiàn)“安全異常信息”后,現(xiàn)場(chǎng)管理人員(帶班領(lǐng)導(dǎo)、跟班干部、班組長(zhǎng))、現(xiàn)場(chǎng)安檢員、瓦檢員等未在第一時(shí)間向調(diào)度室匯報(bào)的,對(duì)上述人員罰款500元。
(二)調(diào)度室接到“安全異常信息”匯報(bào)后,應(yīng)在20分鐘內(nèi)向礦值班領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)及主要領(lǐng)導(dǎo)、分公司調(diào)度室、集團(tuán)總調(diào)度室、許平煤業(yè)生產(chǎn)技術(shù)處(調(diào)度)、安監(jiān)局禹州監(jiān)察處匯報(bào),之后須在30分鐘內(nèi)把“安全異常信息”填寫到相應(yīng)的“安全異常信息”匯報(bào)表中,并通過集團(tuán)oa辦公系統(tǒng)發(fā)送許平煤業(yè)生產(chǎn)技術(shù)處(調(diào)度),逾時(shí)不報(bào)的對(duì)調(diào)度當(dāng)班值班人員罰款500元。
(三)礦井調(diào)度室及業(yè)務(wù)保安科室未建立“安全異常信息”閉合管理臺(tái)賬的或“安全異常信息”閉合管理臺(tái)賬未及時(shí)建檔、整改銷號(hào)的,未及時(shí)建檔的,對(duì)調(diào)度室負(fù)責(zé)人罰款500元,未做到跟蹤閉合管理的,對(duì)分管業(yè)務(wù)科室負(fù)責(zé)人罰款500元。
(四)“安全異常信息”瞞報(bào)的對(duì)作業(yè)現(xiàn)場(chǎng)安全管理人員罰款500元,匯報(bào)不處置,對(duì)調(diào)度室當(dāng)班值班人員罰款500元,對(duì)調(diào)度室負(fù)責(zé)人罰款500元。
(五)“安全異常信息”處置期間因技術(shù)、機(jī)構(gòu)、隊(duì)伍、資金、裝備保障不到位造成處置不及時(shí)或不能有效處置“安全異常信息”的,對(duì)相應(yīng)單位進(jìn)行責(zé)任追究。
(六)監(jiān)測(cè)監(jiān)控系統(tǒng)出現(xiàn)高值后監(jiān)控上傳中斷,按瓦斯超限事故進(jìn)行責(zé)任追究。
第五章? 附則
第十一條? 有關(guān)注釋
中度噴孔:鉆進(jìn)過程中連續(xù)噴孔,停鉆后持續(xù)1-2分鐘,噴出顆粒直徑3毫米,鉆屑明顯增多,拋出距離1-2米,工作面里探絕對(duì)值增加0.3%以內(nèi)。
嚴(yán)重噴孔:停鉆后連續(xù)噴孔超過2分鐘,且?guī)С龃罅裤@屑;拋出距離大于2米或伴有煤炮聲;工作面里探絕對(duì)值增加0.3%以上。(符合上述任一條件,即判斷為嚴(yán)重噴孔)。
中度煤炮:聲音較大,間歇性明顯(時(shí)間間隔大于1分鐘),有震感,有掉渣、揚(yáng)塵現(xiàn)象。
嚴(yán)重煤炮:聲音巨響、相鄰區(qū)段多處地點(diǎn)均能聽到;響聲連續(xù);震感明顯;伴有大量揚(yáng)塵。(符合上述任一條件,即判斷為嚴(yán)重煤炮)。
有聲預(yù)兆:煤層發(fā)出劈裂聲、悶雷聲、機(jī)槍聲、響煤炮、以及氣體穿過含水裂縫時(shí)的吱吱聲等。聲音由遠(yuǎn)到近,由小到大,有短暫的,有連續(xù)的,時(shí)間間隔長(zhǎng)短不一致。煤壁發(fā)生震動(dòng)和沖擊,頂板來壓,支架發(fā)出折裂聲。
無聲預(yù)兆:工作面頂板壓力增大,煤壁被擠壓,片幫掉渣,頂板下沿或底板鼓起;煤層層理紊亂、煤暗淡無光澤、煤質(zhì)變軟;瓦斯忽大忽小,煤壁發(fā)涼,打鉆時(shí)有頂鉆、卡鉆、噴瓦斯等現(xiàn)象。
煤厚發(fā)生變化:增厚、變薄、尖滅、變軟。
瓦斯高值:正常作業(yè)情況下瓦斯增幅50%以上即為瓦斯高值。
瓦斯超限:無論任何條件下瓦斯?jié)舛冗_(dá)到1%即為瓦斯超限。
一氧化碳超標(biāo):除礦上建立臺(tái)帳管理的一氧化碳區(qū)域和放炮引起的一氧化碳超標(biāo)外,其它地點(diǎn)一氧化碳超標(biāo)都必須立即匯報(bào)。
主要通風(fēng)機(jī)停運(yùn):無論任何原因?qū)е轮饕L(fēng)機(jī)停運(yùn)都必須立即匯報(bào)。
第十二條? 本辦法自印發(fā)之日起執(zhí)行。
附表:各專業(yè)“安全異常信息”匯報(bào)表
第4篇 安全信息管理辦法
第一章:總? 則
第一條:為進(jìn)一步落實(shí)《中華人民共和國(guó)安全生產(chǎn)法》和部“規(guī)范管理、強(qiáng)基達(dá)標(biāo)”總要求,建立完善安全管理和監(jiān)督機(jī)制,推動(dòng)安全生產(chǎn)步入法制化、制度化的管理軌道,更好地發(fā)揮安全信息指導(dǎo)運(yùn)輸生產(chǎn)、提高超前預(yù)防和預(yù)控能力、確保運(yùn)輸安全的作用,根據(jù)勞函【2005】227號(hào)文件關(guān)于印發(fā)《安全信息管理辦法》的要求,特制定本細(xì)則。
第二條:本細(xì)則規(guī)定的安全信息,系指凡是在生產(chǎn)過程中發(fā)生的各類行車事故、人身事故、管理問題、設(shè)備隱患、職工違章違紀(jì)及其它影響水電、安全的信息。
第三條:安全信息管理必須遵循的原則
1、真實(shí)性原則。凡反饋的安全信息,必須做到件件真實(shí)、來源可靠、實(shí)事求是、具有可追蹤性,杜絕虛假信息、失效信息、重復(fù)信息和非安全信息、保證安全信息的真實(shí)性。
2、準(zhǔn)確性原則。各類安全信息的數(shù)據(jù)統(tǒng)計(jì)和綜合分析,必須做到全面、客觀、準(zhǔn)確、避免錯(cuò)、漏信息的發(fā)生。
3、時(shí)效性原則。安全信息的反饋要及時(shí)、快捷、嚴(yán)格按照規(guī)定時(shí)限提報(bào),對(duì)反映的安全生產(chǎn)問題做到事事有著落、件件有回音、有整改。不得人為拖延,影響信息暢通。
4、數(shù)質(zhì)兼優(yōu)原則。安全信息的反饋要克服只重?cái)?shù)量、不顧質(zhì)量問題,做到數(shù)質(zhì)兼優(yōu)。
5、分層管理的原則。安全室負(fù)責(zé)統(tǒng)計(jì)、掌握和分析全段b類及以上安全信息,車間要統(tǒng)計(jì)、掌握和分析c類及以上安全信息。
6、獎(jiǎng)罰并舉原則。將安全信息管理工作作為對(duì)各級(jí)干部安全逐級(jí)負(fù)責(zé)制考核的一項(xiàng)重要內(nèi)容,在干部逐級(jí)負(fù)責(zé)制考核中兌現(xiàn)獎(jiǎng)罰。
第二章:日常管理
第四條:安全信息建立段、車間二級(jí)管理網(wǎng)絡(luò)
1、段成立安全信息管理中心,設(shè)在安全室,全面負(fù)責(zé)安全信息的收集、反饋、分析、處理、應(yīng)用、考核工作。
2、維修所、各車間成立信息管理站,信息管理站設(shè)專人負(fù)責(zé)。負(fù)責(zé)將作業(yè)現(xiàn)場(chǎng)發(fā)生的信息、班組自控中發(fā)生的a、b、c、d類信息收集、匯總、分析情況反饋到段安全信息管理中心。
第五條:各類事故、事件信息要按照相關(guān)文件的具體規(guī)定進(jìn)行提報(bào)。反饋的事故、事件信息,必須真實(shí)反映概況、性質(zhì)、損失、原因、責(zé)任、處理、教訓(xùn)和防范措施。
第六條:安全信息管理中心、站的主要職責(zé)
1、段安全信息管理中心的主要職責(zé)是:
(1)對(duì)段行車、勞動(dòng)安全信息進(jìn)行收集、登記、統(tǒng)計(jì)和綜合分析、調(diào)查處理。
(2)按規(guī)定時(shí)間向安全信息管理中心反饋上級(jí)發(fā)現(xiàn)的安全信息處理結(jié)果。
(3)對(duì)管內(nèi)各車間、科室安全信息管理工作進(jìn)行檢查和考核評(píng)比。
(4)每月23日上網(wǎng)通報(bào)管內(nèi)各類安全信息,并跟蹤檢查,隨時(shí)通報(bào)上級(jí)檢查發(fā)現(xiàn)的各類安全信息。
(5)根據(jù)文件精神及時(shí)對(duì)段安全信息管理細(xì)則進(jìn)行修訂完善。
2、段業(yè)務(wù)科室安全信息管理職責(zé):
負(fù)責(zé)對(duì)本系統(tǒng)所發(fā)生的安全信息進(jìn)行收集、登記、反饋并跟蹤處理,凡是影響行車的安全信息,技術(shù)室會(huì)同安全室必須親臨現(xiàn)場(chǎng)進(jìn)行調(diào)查、處理。
3、維修所和各車間安全信息管理站的職責(zé)是:
(1)負(fù)責(zé)對(duì)本所、車間安全信息的收集、登記、統(tǒng)計(jì)和綜合分析、調(diào)查處理。
(2)按規(guī)定時(shí)間向段安全信息管理中心及時(shí)反饋安全信息。
(3)按時(shí)間對(duì)上級(jí)檢查反饋的信息進(jìn)行調(diào)查、分析、處理、上報(bào)。
(4)做到充分利用信息解決現(xiàn)實(shí)安全生產(chǎn)中存在的安全問題。
第七條:安全信息等級(jí)及分類
執(zhí)行道部《路行車事故處理規(guī)則》和《b 類及以上安全信息分類標(biāo)準(zhǔn)》,具體明細(xì)見附件4。
1、信息等級(jí)
行車事故信息。(2)事故苗子信息。(3)a類信息。(4)b 類信息。(5)c 類信息。(6)d類信息。
2、信息分類
(1)安全管理信息,主要是干部安全管理失職等行為產(chǎn)生的信息。
(2)職工“兩違”信息,主要是職工違章違紀(jì)方面的信息。
(3)設(shè)備信息,主要是各種行車設(shè)備、安全監(jiān)控檢測(cè)設(shè)備信息。
(4)其它有關(guān)行車、人身安全方面的情況反饋。
第八條:安全信息量化規(guī)定見附表1
第九條:安全信息的提報(bào)時(shí)限和要求。
1、行車事故信息由安全室牽頭,技術(shù)室具體負(fù)責(zé)整理,系統(tǒng)主管段長(zhǎng)審核后上報(bào)。
2、事故苗子由安全室或段調(diào)度在2小時(shí)內(nèi)上報(bào)到路安全信息管理中心或值班監(jiān)察。
3、各級(jí)領(lǐng)導(dǎo)干部 、各車間信息應(yīng)在每日15時(shí)前將兩日內(nèi)(48小時(shí))檢查發(fā)現(xiàn)的a、b類信息報(bào)段安全室(須立即處理的,應(yīng)當(dāng)即通知車間),安全室負(fù)責(zé)在每日16時(shí)前將段有效信息上報(bào)到安全信息管理中心。
4、對(duì)路領(lǐng)導(dǎo)批示的信息,系統(tǒng)主管段長(zhǎng)要指定相關(guān)科室、部門組織調(diào)查、處理,并將情況及時(shí)上報(bào)安全監(jiān)察室和相關(guān)業(yè)務(wù)處。
第三章:綜合分析、利用、跟蹤處理
第十條:綜合分析
1、各車間每月22日前將月份安全分析報(bào)告上報(bào)到段安全室(安全分析報(bào)告格式見附件3),半年、年度安全工作總結(jié)通過段辦公網(wǎng)傳到安全室“安全預(yù)測(cè)”欄內(nèi)。
2、安全室每月25日前將全段月度安全分析報(bào)告提報(bào)安全監(jiān)察室,并按規(guī)定上報(bào)半年和全年安全工作總結(jié)。
3、段安全信息納入日交班、周大交班、月安全分析會(huì)和安全委員會(huì)中進(jìn)行專題分析,各車間也要比照?qǐng)?zhí)行。
4、安全信息管理中心除每周、月、季、半年、年對(duì)全段發(fā)生的b類以上考核信息進(jìn)行全面統(tǒng)計(jì)外,還要對(duì)全段a類信息及事故、事故苗子信息定期進(jìn)行分析。
第十一條:信息利用、跟蹤處理
1、充分利用安全信息的預(yù)測(cè)功能、評(píng)價(jià)功能、導(dǎo)向功能,把信息作為安全決策的重要依據(jù),運(yùn)用信息正確指導(dǎo)運(yùn)輸安全工作。
2、必須按照“四不放過”的原則做到對(duì)安全信息反映的傾向性問題不弄清責(zé)任不放過,不分析管理原因不放過,不吸取教訓(xùn)不放過、不制定整改措施不放過。
3、段每月對(duì)各科室、車間上報(bào)安全信息情況進(jìn)行考核,對(duì)排尾單位在段月度安全分析會(huì)上進(jìn)行專題解剖,查找問題、制定對(duì)策、督促整改。
4、車間對(duì)上級(jí)發(fā)現(xiàn)的及自查信息進(jìn)行分析,找出問題點(diǎn),制定整改方案。
第四章:安全信息的考核
第十二條:基本原則
每月對(duì)各級(jí)干部和車間信息管理工作進(jìn)行一次全面考核,總結(jié)經(jīng)驗(yàn),查找問題,進(jìn)行整改,以便于進(jìn)一步完善對(duì)安全信息的管理。
主要對(duì)信息數(shù)量、信息質(zhì)量、信息利用、信息處理、信息分析、信息管理等方面進(jìn)行綜合評(píng)價(jià)。
第十三條:信息考核
段每月由安全室、勞人室負(fù)責(zé)對(duì)各級(jí)干部反饋信息及維修所、車間安全信息管理情況進(jìn)行抽查或跟蹤檢查,對(duì)各類安全信息進(jìn)行核實(shí),重點(diǎn)進(jìn)行信息打假活動(dòng),并嚴(yán)格按下列考核標(biāo)準(zhǔn)進(jìn)行考核。
一、發(fā)生下列情況之一的,車間干部當(dāng)月安全逐級(jí)負(fù)責(zé)制失格。
1、發(fā)生責(zé)任b類及以上事故;
2、發(fā)生責(zé)任職工輕傷及以上事故;
3、發(fā)生責(zé)任火災(zāi)、爆炸事故
4、上級(jí)檢查發(fā)現(xiàn)的嚴(yán)重“兩違”;
5、謊報(bào)事故概況,隱瞞事故;
6、上報(bào)虛假信息。
二、上級(jí)檢查發(fā)現(xiàn)的信息
1、“兩違”類信息
(1)職工嚴(yán)重“兩違”的,按照水電安聯(lián)【2005】7號(hào)《發(fā)生責(zé)任行車事故及職工嚴(yán)重“兩違”處罰辦法》第三章中規(guī)定,直接責(zé)任者實(shí)行待崗3-6月。
(2)a類信息:考核車間干部當(dāng)月逐級(jí)負(fù)責(zé)制10分;
考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金全部,聯(lián)掛工長(zhǎng)40元。
(3)b類信息:考核車間干部當(dāng)月逐級(jí)負(fù)責(zé)制5分。
考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金50元,聯(lián)掛工長(zhǎng)20元。
2、管理類信息
(1)a類信息:考核車間干部當(dāng)月逐級(jí)負(fù)責(zé)制5分。
考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金20元,聯(lián)掛工長(zhǎng)10元。
(2)b類信息:考核車間干部當(dāng)月逐級(jí)負(fù)責(zé)制2分。
考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金10元,聯(lián)掛工長(zhǎng)5元。
3、設(shè)備類信息
(1)a類信息:責(zé)任的考核車間干部當(dāng)月逐級(jí)負(fù)責(zé)制3分,非責(zé)任的考核2分。
考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金20元,聯(lián)掛工長(zhǎng)10元。
(2)b類信息:責(zé)任的考核車間干部當(dāng)月逐級(jí)負(fù)責(zé)制2分,非責(zé)任的考核1分。
考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金10元,聯(lián)掛工長(zhǎng)5元。
三、段檢查發(fā)現(xiàn)的信息
1、違章類信息
(1)職工嚴(yán)重“兩違”的,按照水電安聯(lián)【2005】7號(hào)《發(fā)生責(zé)任行車事故及職工嚴(yán)重“兩違”處罰辦法》第三章中規(guī)定,直接責(zé)任者實(shí)行待崗3-6月。
(2)a類信息:考核車間干部當(dāng)月逐級(jí)負(fù)責(zé)制1分;
考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金20元,聯(lián)掛工長(zhǎng)10元。
(3)b類信息:考核車間干部當(dāng)月逐級(jí)負(fù)責(zé)制0.5分。
考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金10元,聯(lián)掛工長(zhǎng)5元
2、管理類信息
(1)a類信息:考核車間干部當(dāng)月逐級(jí)負(fù)責(zé)制1分;
考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金20元,聯(lián)掛工長(zhǎng)10元。
(2)b類信息:考核車間干部當(dāng)月逐級(jí)負(fù)責(zé)制0.5分。
考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金10元,聯(lián)掛工長(zhǎng)5元。
3、設(shè)備類信息
(1)a類信息:考核車間干部當(dāng)月逐級(jí)負(fù)責(zé)制1分;
考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金20元、聯(lián)掛工長(zhǎng)10元。
(2) b類信息:考核車間干部當(dāng)月逐級(jí)負(fù)責(zé)制0.5分;
考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金10元、聯(lián)掛工長(zhǎng)5元。
4、c、d類信息:檢查人員就地反饋給車間,車間組織工長(zhǎng)對(duì)責(zé)任者進(jìn)行幫助教育,采取措施,杜絕重復(fù)發(fā)生。
四、車間檢查發(fā)現(xiàn)的信息
1、違章類信息
(1)職工嚴(yán)重“兩違”的,按照水電安聯(lián)【2005】7號(hào)《發(fā)生責(zé)任行車事故及職工嚴(yán)重“兩違”處罰辦法》第三章中規(guī)定,直接責(zé)任者實(shí)行待崗3-6月。
(2)a類信息:考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金20元,聯(lián)掛工長(zhǎng)10元。
(3)b類信息:考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金10元,聯(lián)掛工長(zhǎng)5元。
2、管理類信息
(1)a類信息:考核工長(zhǎng)10元。
(2)b類信息:考核工長(zhǎng)5元。
3、設(shè)備類信息
(1)a類信息:考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金20元,聯(lián)掛工長(zhǎng)10元。
(2)b類信息:考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金10元,聯(lián)掛工長(zhǎng)5元。
4、c、d類信息:考核責(zé)任者當(dāng)月生產(chǎn)獎(jiǎng)金5元
五、沒有完成月份信息定量的科室、車間,按照《生產(chǎn)獎(jiǎng)二次分配考核辦法》中的信息考核規(guī)定進(jìn)行考核。
第五章:附? 則
第十五條:本細(xì)則自2005年6月10日起執(zhí)行,水電安聯(lián)[2004] 4號(hào)文件同時(shí)廢止。
第十六條:本細(xì)則由段安全室負(fù)責(zé)解釋。
第5篇 it部信息和數(shù)據(jù)資產(chǎn)安全管理規(guī)定
第一章?? 總則
一、 目的:
依據(jù)《xx集團(tuán)信息技術(shù)資源安全保護(hù)規(guī)定》和有關(guān)公司規(guī)定,為進(jìn)一步加強(qiáng)xx集團(tuán)計(jì)算機(jī)信息系統(tǒng)安全保密管理,并結(jié)合各系統(tǒng)、各子公司的實(shí)際情況,制定本制度。
二、 范圍:
計(jì)算機(jī)信息系統(tǒng)包括:涉密計(jì)算機(jī)信息系統(tǒng)和非涉密計(jì)算機(jī)信息系統(tǒng)。其中,涉密計(jì)算機(jī)信息系統(tǒng)指以計(jì)算機(jī)或者計(jì)算機(jī)網(wǎng)絡(luò)為主體,按照一定的應(yīng)用目標(biāo)和規(guī)則構(gòu)成的處理涉密信息的人機(jī)系統(tǒng)。
三、 原則:
涉密計(jì)算機(jī)信息系統(tǒng)的保密工作堅(jiān)持積極防范、突出重點(diǎn),既確保企業(yè)信息安全又有利于企業(yè)開展正常業(yè)務(wù)的方針。
涉密計(jì)算機(jī)信息系統(tǒng)的安全保密工作實(shí)行分級(jí)保護(hù)與分類管理相結(jié)合、行政管理與技術(shù)防范相結(jié)合、防范外部與控制內(nèi)部相結(jié)合的原則。
涉密計(jì)算機(jī)信息系統(tǒng)的安全保密管理,堅(jiān)持“誰使用,誰負(fù)責(zé)”的原則,同時(shí)實(shí)行主要領(lǐng)導(dǎo)負(fù)責(zé)制。
第二章? 系統(tǒng)管理人員的職責(zé)
一、 崗位設(shè)置:
用戶單位的涉密計(jì)算機(jī)信息系統(tǒng)的管理由用戶保密單位負(fù)責(zé),具體技術(shù)工作由集團(tuán)it部承擔(dān),設(shè)置以下安全管理崗位:系統(tǒng)管理員、安全保密管理員、密鑰管理員。
二、 崗位職責(zé):
系統(tǒng)管理員負(fù)責(zé)信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的運(yùn)行維護(hù)管理,主要職責(zé)是:信息系統(tǒng)主機(jī)的日常運(yùn)行維護(hù);信息系統(tǒng)的系統(tǒng)安裝、備份、維護(hù);信息系統(tǒng)數(shù)據(jù)庫的備份管理; 應(yīng)用系統(tǒng)訪問權(quán)限的管理;網(wǎng)絡(luò)設(shè)備的管理;網(wǎng)絡(luò)的線路保障;網(wǎng)絡(luò)服務(wù)器平臺(tái)的運(yùn)行管理,網(wǎng)絡(luò)病毒入侵防范。
安全保密管理員負(fù)責(zé)網(wǎng)絡(luò)信息系統(tǒng)的安全保密技術(shù)管理,主要職責(zé)是:網(wǎng)絡(luò)信息安全策略管理;網(wǎng)絡(luò)信息系統(tǒng)安全檢查;涉密計(jì)算機(jī)的安全管理;網(wǎng)絡(luò)信息系統(tǒng)的安全審計(jì)管理。
密鑰管理員負(fù)責(zé)密鑰的管理,主要職責(zé)是:身份認(rèn)證系統(tǒng)的管理;密鑰的制作;密鑰的更換;密鑰的銷毀。
三、 工作監(jiān)管:
對(duì)涉密計(jì)算機(jī)信息系統(tǒng)安全管理人員的管理要遵循“從不單獨(dú)原則”、“責(zé)任分散原則”和“最小權(quán)限原則”。
新調(diào)入或任用涉密崗位的系統(tǒng)管理人員,必須先接受保密教育和網(wǎng)絡(luò)安全保密知識(shí)培訓(xùn)后方可上崗工作。
保密單位負(fù)責(zé)定期組織系統(tǒng)管理人員進(jìn)行保密法規(guī)知識(shí)的宣傳教育和培訓(xùn)工作。
第三章? 機(jī)房管理制度
一、 機(jī)房安全管理:
進(jìn)入機(jī)房人員不得攜帶任何易燃、易爆、腐蝕性、強(qiáng)電磁、輻射性、流體物質(zhì)、食品等對(duì)設(shè)備正常運(yùn)行構(gòu)成威脅的物品。嚴(yán)禁在機(jī)房?jī)?nèi)吸煙。嚴(yán)禁在機(jī)房?jī)?nèi)堆放與工作無關(guān)的雜物。
機(jī)房?jī)?nèi)不得使用無線通訊設(shè)備,禁止拍照和攝影。
機(jī)房?jī)?nèi)應(yīng)按要求配置足夠量的消防器材,并做到三定(定位存放、定期檢查、定時(shí)更換)。加強(qiáng)防火安全知識(shí)教育,做到會(huì)使用消防器材。加強(qiáng)電源管理,嚴(yán)禁亂接電線和違章用電。發(fā)現(xiàn)火險(xiǎn)隱患,及時(shí)報(bào)告,并采取安全措施。
二、 機(jī)房日常管理:
各類技術(shù)檔案、資料由專人妥善保管并定期檢查。
機(jī)房應(yīng)保持整潔有序,地面清潔。設(shè)備要排列整齊,布線要正規(guī),儀表要齊備,工具要到位,資料要齊全。機(jī)房的門窗不得隨意打開。
每天上班前和下班后對(duì)機(jī)房做日常巡檢,檢查機(jī)房環(huán)境、電源、設(shè)備等并做好相應(yīng)記錄(見表一)。
三、 機(jī)房門禁管理:
出入機(jī)房要有登記記錄。非機(jī)房工作人員不得進(jìn)入機(jī)房。外來人員進(jìn)機(jī)房參觀需經(jīng)集團(tuán)it部批準(zhǔn),并有專人陪同。
機(jī)房大門必須隨時(shí)關(guān)閉上鎖。機(jī)房鑰匙由集團(tuán)公司集團(tuán)it部管理。
機(jī)房門禁卡(以下簡(jiǎn)稱門禁卡)由xx集團(tuán)it部管理。門禁卡的發(fā)放范圍是:系統(tǒng)管理員、安全保密管理員和密鑰管理員。對(duì)臨時(shí)進(jìn)入機(jī)房工作的人員,不再發(fā)放門禁卡,在向用戶單位保密部門提出申請(qǐng)得到批準(zhǔn)后,由安全保密管理員陪同進(jìn)入機(jī)房工作。
門禁卡應(yīng)妥善保管,不得遺失和互相借用。門禁卡遺失后,應(yīng)立即上報(bào)門禁卡管理單位,同時(shí)寫出書面說明。
第四章? 系統(tǒng)管理員工作細(xì)則
第一節(jié)? 系統(tǒng)主機(jī)維護(hù)管理辦法
一、 工作職責(zé):
系統(tǒng)主機(jī)由系統(tǒng)管理員負(fù)責(zé)維護(hù),未經(jīng)允許任何人不得對(duì)系統(tǒng)主機(jī)進(jìn)行操作。
根據(jù)系統(tǒng)設(shè)計(jì)方案和應(yīng)用系統(tǒng)運(yùn)行要求進(jìn)行主機(jī)系統(tǒng)安裝、調(diào)試,建立系統(tǒng)管理員賬戶,設(shè)置管理員密碼,建立用戶賬戶,設(shè)置系統(tǒng)策略、用戶訪問權(quán)利和資源訪問權(quán)限,并根據(jù)安全風(fēng)險(xiǎn)最小化原則及運(yùn)行效率最大化原則配置系統(tǒng)主機(jī)。
建立系統(tǒng)設(shè)備檔案(見表二)、包括系統(tǒng)主機(jī)詳細(xì)的技術(shù)參數(shù),如:品牌、型號(hào)、購(gòu)買日期、序列號(hào)、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,妥善保管系統(tǒng)主機(jī)保修卡,在系統(tǒng)主機(jī)軟硬件信息發(fā)生變更時(shí)對(duì)設(shè)備檔案進(jìn)行及時(shí)更新。
二、 日常維護(hù)及例行檢查:
每月: 每月修改系統(tǒng)主機(jī)管理員密碼,密碼長(zhǎng)度不得低于八位,要求有數(shù)字、字母并區(qū)分大小寫。每月對(duì)系統(tǒng)主機(jī)運(yùn)行情況進(jìn)行總結(jié)、并寫出系統(tǒng)主機(jī)運(yùn)行維護(hù)月報(bào),上報(bào)基礎(chǔ)架構(gòu)管理負(fù)責(zé)人。
每周: 通過系統(tǒng)性能分析軟件對(duì)系統(tǒng)主機(jī)進(jìn)行運(yùn)行性能分析,并做詳細(xì)記錄(見表四),根據(jù)分析情況對(duì)系統(tǒng)主機(jī)進(jìn)行系統(tǒng)優(yōu)化,包括磁盤碎片整理、系統(tǒng)日志文件清理,系統(tǒng)升級(jí)等。每周對(duì)系統(tǒng)日志、系統(tǒng)策略、系統(tǒng)數(shù)據(jù)進(jìn)行備份,做詳細(xì)記錄(見表四)。每周下載安裝最新版的系統(tǒng)補(bǔ)丁,對(duì)系統(tǒng)主機(jī)進(jìn)行升級(jí),做詳細(xì)記錄(見表四)。
每天: 檢查系統(tǒng)主機(jī)各硬件設(shè)備是否正常運(yùn)行,并做詳細(xì)記錄(見表五)。每天檢查系統(tǒng)主機(jī)各應(yīng)用服務(wù)系統(tǒng)是否運(yùn)行正常,并做詳細(xì)記錄(見表五)。每天記錄系統(tǒng)主機(jī)運(yùn)行維護(hù)日記,對(duì)系統(tǒng)主機(jī)運(yùn)行情況進(jìn)行總結(jié)。在系統(tǒng)主機(jī)發(fā)生故障時(shí)應(yīng)及時(shí)通知用戶,用最短的時(shí)間解決故障,保證系統(tǒng)主機(jī)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況做詳細(xì)記錄(見表六)。
第二節(jié)? 信息系統(tǒng)運(yùn)行維護(hù)管理辦法
一、 工作職責(zé):
根據(jù)信息系統(tǒng)的設(shè)計(jì)要求及實(shí)施細(xì)則安裝、調(diào)試、配置信息系統(tǒng),建立信息系統(tǒng)管理員賬號(hào),設(shè)置管理員密碼,密碼要求由數(shù)字和字母組成,區(qū)分大小寫,密碼長(zhǎng)度不得低于8位。管理員密碼至少每月修改一次。
信息系統(tǒng)的開發(fā)和上線必須嚴(yán)格將開發(fā)環(huán)境和生產(chǎn)環(huán)境分開。不允許兩個(gè)環(huán)境使用同一個(gè)服務(wù)器、或同一個(gè)操作系統(tǒng)、或同一個(gè)數(shù)據(jù)庫實(shí)例。
對(duì)信息系統(tǒng)的基本配置信息做詳細(xì)記錄,包括系統(tǒng)配置信息、用戶帳戶名稱,系統(tǒng)安裝目錄、數(shù)據(jù)文件存貯目錄,在信息系統(tǒng)配置信息發(fā)生改變時(shí)及時(shí)更新記錄(見表三)。
二、 日常維護(hù)及例行檢查:
每月:對(duì)信息系統(tǒng)運(yùn)行維護(hù)情況進(jìn)行總結(jié),并寫出信息系統(tǒng)維護(hù)月報(bào),并上報(bào)信息系統(tǒng)的技術(shù)負(fù)責(zé)人和業(yè)務(wù)負(fù)責(zé)人。
每周: 對(duì)信息系統(tǒng)系統(tǒng)數(shù)據(jù)、用戶id文件、系統(tǒng)日志進(jìn)行備份,并做詳細(xì)記錄(見表四),備份介質(zhì)并存檔。
每天: 檢查信息系統(tǒng)各項(xiàng)應(yīng)用功能是否運(yùn)行正常,并做詳細(xì)記錄(見表五)。每天記錄信息系統(tǒng)運(yùn)行維護(hù)日志,定期對(duì)信息系統(tǒng)運(yùn)行情況進(jìn)行總結(jié)。
三、 問題處理:
在信息系統(tǒng)發(fā)生故障時(shí),應(yīng)及時(shí)通知用戶,并用最短的時(shí)間解決故障,保證信息系統(tǒng)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況做詳細(xì)記錄(見表六)。
當(dāng)信息系統(tǒng)用戶發(fā)生增加、減少、變更時(shí),新建用戶帳戶,新建用戶郵箱,需經(jīng)保密單位審批,并填寫系統(tǒng)用戶申請(qǐng)單或系統(tǒng)用戶變更申請(qǐng)單(見表七),審批通過后,由系統(tǒng)管理員進(jìn)行操作,并做詳細(xì)記錄。
根據(jù)用戶需求設(shè)置信息系統(tǒng)各功能模塊訪問權(quán)限,并提交信息系統(tǒng)的業(yè)務(wù)主管審批。
第三節(jié)? 網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)管理辦法
一、 工作職責(zé):
網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)由系統(tǒng)管理員專人負(fù)責(zé),未經(jīng)允許任何人不得對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行操作。
根據(jù)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)方案和實(shí)施細(xì)則安裝、調(diào)試、配置網(wǎng)絡(luò)系統(tǒng),包括交換機(jī)配置、路由器配置,建立管理員賬號(hào),設(shè)置管理員密碼,并關(guān)閉所有遠(yuǎn)程管理端口。
建立系統(tǒng)設(shè)備檔案(見表二),包括交換機(jī)、路由器的品牌、型號(hào)、序列號(hào)、購(gòu)買日期、硬件配置信息,詳細(xì)記錄綜合布線系統(tǒng)信息配置表,交換機(jī)系統(tǒng)配置,路由器系統(tǒng)配置,網(wǎng)絡(luò)拓?fù)錂C(jī)構(gòu)圖,vlan劃分表,并在系統(tǒng)配置發(fā)生變更時(shí)及時(shí)對(duì)設(shè)備檔案進(jìn)行更新。
二、 日常維護(hù)及例行檢查:
每月: 對(duì)網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)情況進(jìn)行總結(jié),并作出網(wǎng)絡(luò)系統(tǒng)運(yùn)行維護(hù)月報(bào)。
每周: 對(duì)網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機(jī)、路由器)進(jìn)行清潔。每周修改網(wǎng)絡(luò)系統(tǒng)管理員密碼。每周檢測(cè)網(wǎng)絡(luò)系統(tǒng)性能,包括數(shù)據(jù)傳輸?shù)姆€(wěn)定性、可靠性、傳輸速率。
每天: 檢查網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機(jī)、路由器)是否正常運(yùn)行。
三、 問題處理:
網(wǎng)絡(luò)變更后進(jìn)行網(wǎng)絡(luò)系統(tǒng)配置資料備份。
當(dāng)網(wǎng)絡(luò)系統(tǒng)發(fā)生故障時(shí),應(yīng)及時(shí)通知用戶,并在最短的時(shí)間內(nèi)解決問題,保證網(wǎng)絡(luò)系統(tǒng)盡快正常運(yùn)行,并對(duì)系統(tǒng)故障情況作詳細(xì)記錄(見表六)。
第四節(jié) 終端電腦運(yùn)行維護(hù)管理辦法
一、 工作職責(zé):
終端電腦的維護(hù)由系統(tǒng)管理員負(fù)責(zé),未經(jīng)允許任何人不得對(duì)終端電腦進(jìn)行維護(hù)操作。
根據(jù)用戶應(yīng)用需求和安全要求安裝、調(diào)試電腦主機(jī),安裝操作系統(tǒng)、應(yīng)用軟件、殺毒軟件等等。
建立系統(tǒng)設(shè)備檔案(見表二)、包括電腦的品牌、型號(hào)、購(gòu)買日期、序列號(hào)、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,在電腦主機(jī)軟硬件信息發(fā)生變更時(shí)對(duì)設(shè)備檔案進(jìn)行及時(shí)更新。
二、 問題處理:
在電腦主機(jī)發(fā)生故障時(shí)應(yīng)及時(shí)進(jìn)行處理,備份用戶文件,用最短的時(shí)間解決故障,保證電腦主機(jī)盡快能夠正常運(yùn)行,并對(duì)電腦主機(jī)故障情況做詳細(xì)記錄(見表六),涉及存儲(chǔ)介質(zhì)損壞,直接送交集團(tuán)it部處理。
第五節(jié) 網(wǎng)絡(luò)病毒入侵防范管理辦法
一、 工作職責(zé):
網(wǎng)絡(luò)病毒入侵防護(hù)系統(tǒng)由系統(tǒng)管理員專人負(fù)責(zé),任何人未經(jīng)允許不得進(jìn)行此項(xiàng)操作。
根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)要求安裝、配置瑞星、金山、avast等網(wǎng)絡(luò)病毒防護(hù)系統(tǒng),包括服務(wù)器端系統(tǒng)配置和客戶機(jī)端系統(tǒng)配置,開啟客戶端防病毒系統(tǒng)的實(shí)時(shí)監(jiān)控。
所有xx集團(tuán)(包括各子公司、分公司、分區(qū))的服務(wù)器和個(gè)人電腦,禁止安裝360安全衛(wèi)士的全系列產(chǎn)品。
二、 日常維護(hù)及例行檢查:
每周: 登陸防病毒公司網(wǎng)站,下載最新的升級(jí)文件,對(duì)系統(tǒng)進(jìn)行升級(jí),并作詳細(xì)記錄(見表九)。每周對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行全面的病毒查殺,對(duì)病毒查殺結(jié)果做系統(tǒng)分析,并做詳細(xì)記錄(見表十)。
每日: 監(jiān)測(cè)防病毒系統(tǒng)的系統(tǒng)日志,檢測(cè)是否有病毒入侵、安全隱患等,對(duì)所發(fā)現(xiàn)的問題進(jìn)行及時(shí)處理,并做詳細(xì)記錄(見表八)。每日瀏覽國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心網(wǎng)站,了解最新病毒信息發(fā)布情況,及時(shí)向用戶發(fā)布病毒預(yù)警和預(yù)防措施。
第五章? 安全保密管理員工作細(xì)則
第一節(jié) 網(wǎng)絡(luò)信息安全策略管理辦法
一、 工作職責(zé):
網(wǎng)絡(luò)安全策略管理由安全保密管理員專職負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求及主機(jī)審計(jì)系統(tǒng)數(shù)據(jù)的分析結(jié)果,制定、配置、修改、刪除主機(jī)審計(jì)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。
根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除網(wǎng)絡(luò)安全評(píng)估分析系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。
根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除入侵檢測(cè)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。
根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計(jì)要求制定、配置、修改、刪除、內(nèi)網(wǎng)主機(jī)安全監(jiān)控與審計(jì)系統(tǒng)的各項(xiàng)管理策略,并做記錄(見表十一)。
網(wǎng)絡(luò)信息安全技術(shù)防護(hù)系統(tǒng)(主機(jī)審計(jì)系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)、內(nèi)網(wǎng)主機(jī)安全監(jiān)控與審計(jì)系統(tǒng))由網(wǎng)絡(luò)安全保密管理員統(tǒng)一負(fù)責(zé)安裝和卸載。
二、 日常維護(hù)及例行檢查:
每周: 對(duì)網(wǎng)絡(luò)信息系統(tǒng)安全管理策略進(jìn)行數(shù)據(jù)備份,并作詳細(xì)記錄(見表十二)。
第二節(jié) 網(wǎng)絡(luò)信息系統(tǒng)安全檢查管理辦法
一、 工作職責(zé):
網(wǎng)絡(luò)信息系統(tǒng)安全檢查由安全保密管理員專職負(fù)責(zé)執(zhí)行,未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
二、 日常維護(hù)及例行檢查:
每月: 通過漏洞掃描系統(tǒng)對(duì)網(wǎng)絡(luò)系統(tǒng)終端進(jìn)行安全評(píng)估分析,并對(duì)掃描結(jié)果進(jìn)行分析,及時(shí)對(duì)終端系統(tǒng)漏洞及安全隱患進(jìn)行處理,作詳細(xì)記錄(見表十五),并將安全評(píng)估分析報(bào)告上報(bào)集團(tuán)it部。
每周: 登陸入侵檢測(cè)系統(tǒng)產(chǎn)品網(wǎng)站,下載最新升級(jí)文件包,對(duì)系統(tǒng)進(jìn)行更新,并做詳細(xì)記錄(見表十四)。
每周登錄全評(píng)估產(chǎn)品網(wǎng)站,下載最新升級(jí)文件包,對(duì)系統(tǒng)進(jìn)行更新,并作詳細(xì)記錄(見表十六)。
每周備份入侵檢測(cè)系統(tǒng)和漏洞掃描系統(tǒng)的審計(jì)信息,并作詳細(xì)記錄(見表十七)。
每天: 根據(jù)入侵檢測(cè)系統(tǒng)的系統(tǒng)策略檢測(cè)、審計(jì)系統(tǒng)日志,檢查是否有網(wǎng)絡(luò)攻擊、異常操作、不正常數(shù)據(jù)流量等,對(duì)異常情況做及時(shí)處理,遇有重大安全問題上報(bào)集團(tuán)it部,并做詳細(xì)記錄(見表十三)。
第三節(jié) 涉密計(jì)算機(jī)安全管理辦法
一、 工作職責(zé):
涉密計(jì)算機(jī)安全管理由安全保密管理員專人負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計(jì)要求制定、修改、刪除涉密計(jì)算機(jī)安全審計(jì)策略,包括打印控制策略、外設(shè)輸入輸出控制策略、應(yīng)用程序控制策略,并做記錄。
二、 日常維護(hù)及例行檢查:
每日對(duì)涉密計(jì)算機(jī)進(jìn)行安全審計(jì),及時(shí)處理安全問題,并做詳細(xì)記錄(見表十八),遇有重大問題上報(bào)保密部門。
三、 問題處理:
涉密計(jì)算機(jī)的新增、變更、淘汰需經(jīng)保密部門審批,審批通過后由安全保密管理員統(tǒng)一進(jìn)行操作,并做詳細(xì)記錄(見表十八)。
新增涉密計(jì)算機(jī)聯(lián)入涉密網(wǎng)絡(luò),需經(jīng)集團(tuán)it部審批,由安全保密管理員統(tǒng)一進(jìn)行操作,并做詳細(xì)記錄(見表十八)。
第四節(jié) 安全審計(jì)管理辦法
一、 工作職責(zé):
網(wǎng)絡(luò)信息安全審計(jì)系統(tǒng)由安全保密管理員負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
根據(jù)網(wǎng)絡(luò)系統(tǒng)主機(jī)安全設(shè)計(jì)要求安裝、配置、管理主機(jī)安全審計(jì)系統(tǒng),制定審計(jì)規(guī)則,包括系統(tǒng)運(yùn)行狀態(tài)、用戶登錄信息,網(wǎng)絡(luò)文件共享操作等。
二、 日常維護(hù)及例行檢查:
每月:對(duì)主機(jī)安全審計(jì)系統(tǒng)記錄信息進(jìn)行分析總結(jié),并向保密部門提交分析報(bào)告。
每周:備份設(shè)備安全審計(jì)系統(tǒng)審計(jì)信息,并做詳細(xì)記錄(見表二十)。
每日:查看安全審計(jì)系統(tǒng)信息,對(duì)審計(jì)結(jié)果進(jìn)行分析整理,及時(shí)處理所發(fā)生的設(shè)備安全問題,并做詳細(xì)記錄(見表十九)。
第五章? 密鑰管理員工作細(xì)則
一、 工作職責(zé):
身份認(rèn)證系統(tǒng)由密鑰管理員專人負(fù)責(zé),未經(jīng)允許任何人不得進(jìn)行此項(xiàng)操作。
負(fù)責(zé)向用戶單位派發(fā)安全鑰匙,用戶需填寫審批表,并提交保密部門審批(見表二十一)。
負(fù)責(zé)為每臺(tái)計(jì)算機(jī)安裝主機(jī)登錄系統(tǒng)。
負(fù)責(zé)主機(jī)登錄系統(tǒng)、身份認(rèn)證系統(tǒng)的系統(tǒng)維護(hù)。
根據(jù)用戶需求,見保密部門審批單要求,制作、修改、注銷證書(見表七)。
二、 日常維護(hù)及例行檢查:
每日:檢查身份認(rèn)證系統(tǒng)是否正常運(yùn)行。
第六章? 數(shù)據(jù)資產(chǎn)管理規(guī)定
一、 范圍:
xx集團(tuán)的內(nèi)部各信息系統(tǒng)均為涉密計(jì)算機(jī)信息系統(tǒng),所有信息系統(tǒng)內(nèi)的數(shù)據(jù)資源均為xx集團(tuán)的財(cái)產(chǎn),任何人不得以任何方式私自復(fù)制、修改、保留。
二、 職責(zé):
信息系統(tǒng)的運(yùn)行維護(hù)由系統(tǒng)管理員和信息系統(tǒng)的業(yè)務(wù)單位指定的管理員共同負(fù)責(zé),未經(jīng)系統(tǒng)管理員和信息系統(tǒng)的業(yè)務(wù)主管領(lǐng)導(dǎo)同意,任何人不得在系統(tǒng)后臺(tái)對(duì)信息系統(tǒng)進(jìn)行任何操作。
系統(tǒng)管理員只對(duì)信息系統(tǒng)的技術(shù)平臺(tái)擁有相應(yīng)的管理權(quán)限,任何對(duì)信息系統(tǒng)數(shù)據(jù)的使用均需要信息系統(tǒng)的業(yè)務(wù)主管領(lǐng)導(dǎo)同意;未經(jīng)許可系統(tǒng)管理員不得以任何方式向第三方透漏信息系統(tǒng)內(nèi)的任何信息。
三、 所有權(quán):
信息系統(tǒng)(集團(tuán)財(cái)務(wù)系統(tǒng)、媒介系統(tǒng)等)的數(shù)據(jù)直接管理權(quán)歸相應(yīng)的業(yè)務(wù)單位所有(例如,媒介系統(tǒng)的業(yè)務(wù)所有人為媒介管理部。信息系統(tǒng)的技術(shù)維護(hù)工作由xx集團(tuán)it部或相應(yīng)的授權(quán)技術(shù)服務(wù)團(tuán)隊(duì)負(fù)責(zé)。
所有有權(quán)直接接觸信息系統(tǒng)的生產(chǎn)環(huán)境的技術(shù)團(tuán)隊(duì)成員,均需簽署保密協(xié)議。技術(shù)團(tuán)隊(duì)成員有責(zé)任和義務(wù)為相關(guān)系統(tǒng)的信息或代碼保密。
第七章? 計(jì)算機(jī)信息系統(tǒng)應(yīng)急預(yù)案
一、 工作職責(zé):
系統(tǒng)管理人員參與制定各種意外事件處置預(yù)案,并具體執(zhí)行,包括火災(zāi)、停電、設(shè)備故障等,每年進(jìn)行預(yù)案演練。
二、 系統(tǒng)應(yīng)急場(chǎng)景:
(一) 遇到火災(zāi)應(yīng)根據(jù)火情采取以下措施:
1. 如火情較輕時(shí),應(yīng)立即切斷機(jī)房總電源,并迅速用消防器材,力爭(zhēng)把火撲滅、控制在初期階段,同時(shí)上報(bào)集團(tuán)保衛(wèi)部門。
2. 如火情嚴(yán)重應(yīng)迅速撥打報(bào)警電話“119”,同時(shí)通知集團(tuán)保衛(wèi)部門,聽從消防工作人員的現(xiàn)場(chǎng)指揮,協(xié)助處理有關(guān)事項(xiàng)。
(二) 如遇機(jī)房突發(fā)性停電,應(yīng)迅速通知用戶,同時(shí)檢查后備電源使用情況;如有需要,可以關(guān)閉設(shè)備電源;來電后,及時(shí)通知用戶,并檢測(cè)設(shè)備是否正常運(yùn)行。
(三) 系統(tǒng)出現(xiàn)災(zāi)難性故障時(shí),系統(tǒng)管理員應(yīng)立刻通知部門主管,制定詳細(xì)的系統(tǒng)恢復(fù)方案。
三、 問題處理:
遇緊急情況,值班員應(yīng)立即通知集團(tuán)it部和系統(tǒng)管理員,保持24小時(shí)通訊暢通,隨時(shí)處理緊急事件。
線路故障應(yīng)立即撥打線路故障電話“112”,同時(shí)上報(bào)部門主管,協(xié)助電信部門查找故障原因,盡快使線路恢復(fù)正常。
第6篇 區(qū)二中網(wǎng)絡(luò)與信息安全管理應(yīng)急預(yù)案
二中網(wǎng)絡(luò)與信息安全管理應(yīng)急預(yù)案
為確保網(wǎng)絡(luò)正常使用,充分發(fā)揮網(wǎng)絡(luò)在信息時(shí)代的作用,促進(jìn)教育信息化健康發(fā)展,根據(jù)國(guó)務(wù)院《互聯(lián)網(wǎng)信息服務(wù)管理辦法》和有關(guān)規(guī)定,特制訂本預(yù)案,妥善處理危害網(wǎng)絡(luò)與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴(kuò)散。
一、危害網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急響應(yīng)
1.如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、黑客入侵等
網(wǎng)絡(luò)管理中心應(yīng)立即切斷局域網(wǎng)與外部的網(wǎng)絡(luò)連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。
2.突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部ip地址的服務(wù)器上的,學(xué)校應(yīng)立即切斷與外部的網(wǎng)絡(luò)連接,如有必要,斷開校內(nèi)各節(jié)點(diǎn)的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關(guān)閉租用空間。
3.如在外部可訪問的網(wǎng)站、郵件等服務(wù)器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務(wù)器的網(wǎng)絡(luò)連接,使得外部不可訪問。防止有害信息的擴(kuò)散。
4.采取相應(yīng)的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關(guān)記錄后及時(shí)刪除,(情況嚴(yán)重的)報(bào)告市教育局和公安部門。
5.在確保安全問題解決后,方可恢復(fù)網(wǎng)絡(luò)(網(wǎng)站)的使用。
二、保障措施
1.加強(qiáng)領(lǐng)導(dǎo),健全機(jī)構(gòu),落實(shí)網(wǎng)絡(luò)與信息安全責(zé)任制。建立由主管領(lǐng)導(dǎo)負(fù)責(zé)的網(wǎng)絡(luò)與信息安全管理領(lǐng)導(dǎo)小組,并設(shè)立安全專管員。明確工作職責(zé),落實(shí)安全責(zé)任制;bbs、聊天室等交互性欄目要設(shè)有防范措施和專人管理。
2.局內(nèi)網(wǎng)絡(luò)由網(wǎng)管中心統(tǒng)一管理維護(hù),其他人不得私自拆修設(shè)備,擅接終端設(shè)備。
3.加強(qiáng)安全教育,增強(qiáng)安全意識(shí),樹立網(wǎng)絡(luò)與信息安全人人有責(zé)的觀念。安全意識(shí)淡薄是造成網(wǎng)絡(luò)安全事件的主要原因,各校要加強(qiáng)對(duì)教師、學(xué)生的網(wǎng)絡(luò)安全教育,增強(qiáng)網(wǎng)絡(luò)安全意識(shí),將網(wǎng)絡(luò)安全意識(shí)與政治意識(shí)、責(zé)任意識(shí)、保密意識(shí)聯(lián)系起來。特別要指導(dǎo)學(xué)生提高他們識(shí)別有害信息的能力,引導(dǎo)他們正健康用網(wǎng)。
4.不得關(guān)閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺(tái)電腦安裝殺毒軟件,并及時(shí)更新病毒代碼。
第7篇 某大學(xué)網(wǎng)絡(luò)及信息系統(tǒng)安全管理辦法
z大學(xué)網(wǎng)絡(luò)及信息系統(tǒng)安全管理辦法
近年來,國(guó)內(nèi)信息安全形勢(shì)嚴(yán)峻,各類信息安全事件頻發(fā)。為此,教育部辦公廳發(fā)布了《關(guān)于加強(qiáng)網(wǎng)絡(luò)安全檢查的通知》(教技廳函[2014]51號(hào))、《教育行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作指南(試行)》(教技廳函[2014]74號(hào))和《教育部辦公廳關(guān)于開展國(guó)家級(jí)重要信息系統(tǒng)和重點(diǎn)網(wǎng)站安全檢查工作的通知》(教技廳函[2015]45號(hào))要求高校加強(qiáng)網(wǎng)絡(luò)及信息系統(tǒng)安全管理;《z市教育委員會(huì)關(guān)于進(jìn)一步加強(qiáng)和規(guī)范網(wǎng)絡(luò)與信息安全管理的通知》(渝教科〔2014〕32號(hào))進(jìn)一步明確高校需加強(qiáng)網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站安全管理;z市重要信息系統(tǒng)安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室發(fā)布的《z市重要信息系統(tǒng)安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室關(guān)于加強(qiáng)重點(diǎn)網(wǎng)站安全防范工作的緊急通知》(渝等保辦〔2015〕9號(hào))要求高校加強(qiáng)信息系統(tǒng)和網(wǎng)站安全,落實(shí)信息系統(tǒng)等級(jí)保護(hù)定級(jí)管理工作。
第一章 總則
第一條 為貫徹落實(shí)國(guó)家及教育主管部門相關(guān)文件精神,進(jìn)一步加強(qiáng)我校網(wǎng)絡(luò)及信息安全工作,特制定本辦法。
第二條 本辦法所指網(wǎng)絡(luò)(以下簡(jiǎn)稱校園網(wǎng))包括z大學(xué)教學(xué)辦公區(qū)、學(xué)生宿舍區(qū)和部分由學(xué)校建設(shè)管理的教師住宅區(qū)網(wǎng)絡(luò),不包括由電信運(yùn)營(yíng)商自主建設(shè)運(yùn)營(yíng)的住宅區(qū)網(wǎng)絡(luò)。
第三條 本辦法所指信息系統(tǒng)指由學(xué)校及各二級(jí)單位建設(shè)管理各類業(yè)務(wù)系統(tǒng)和網(wǎng)站。
第四條 涉密網(wǎng)絡(luò)和涉密系統(tǒng)根據(jù)國(guó)家及學(xué)校的相關(guān)管理規(guī)定單獨(dú)管理,不適用本管理辦法。
第二章 管理機(jī)構(gòu)及職責(zé)
第五條 為進(jìn)一步加強(qiáng)網(wǎng)絡(luò)及信息安全組織領(lǐng)導(dǎo),學(xué)校將原“z大學(xué)計(jì)算機(jī)網(wǎng)絡(luò)及信息安全領(lǐng)導(dǎo)小組”、“z大學(xué)數(shù)字化校園建設(shè)領(lǐng)導(dǎo)小組”整合調(diào)整為“z大學(xué)網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組”(以下簡(jiǎn)稱領(lǐng)導(dǎo)小組)。領(lǐng)導(dǎo)小組負(fù)責(zé)制定全校網(wǎng)絡(luò)及信息安全工作的總體方針和安全策略,審定全校網(wǎng)絡(luò)及信息安全管理制度,指導(dǎo)并監(jiān)督網(wǎng)絡(luò)及信息安全管理。領(lǐng)導(dǎo)小組辦公室設(shè)在黨委辦公室。
第六條 網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)網(wǎng)絡(luò)及信息安全總體事務(wù),主要職責(zé)包括:
(一) 統(tǒng)籌協(xié)調(diào)全校網(wǎng)絡(luò)及信息安全工作;
(二) 網(wǎng)絡(luò)及信息安全總體規(guī)劃;
(三) 制定網(wǎng)絡(luò)及信息安全管理制度;
(四) 組織信息網(wǎng)絡(luò)安全工作檢查和考評(píng);
(五) 網(wǎng)絡(luò)及信息安全事件查處。
第七條 宣傳部主要職責(zé)包括:
(一) 學(xué)校主頁內(nèi)容審核、發(fā)布及安全管理;
(二) 學(xué)校新聞網(wǎng)內(nèi)容審核、發(fā)布及安全管理;
(三) 民主湖論壇內(nèi)容審核、發(fā)布及安全管理;
(四) 全校輿情監(jiān)控及內(nèi)容管理。
第八條 保衛(wèi)處主要職責(zé)包括:
(一) 全校信息安全監(jiān)控管理;
(二) 網(wǎng)絡(luò)及信息安全違法違紀(jì)事件的調(diào)查;
(三) 網(wǎng)絡(luò)及信息安全事件處理中的對(duì)外聯(lián)絡(luò)與接洽。
第九條 信息化辦公室負(fù)責(zé)網(wǎng)絡(luò)及信息安全技術(shù)支撐,主要職責(zé)包括:
(一) 校園網(wǎng)出口安全基礎(chǔ)設(shè)施的建設(shè)和管理;
(二) 學(xué)校數(shù)據(jù)中心安全基礎(chǔ)設(shè)施建設(shè)和管理;
(三) 校園無線網(wǎng)絡(luò)接入安全管理;
(四) 校園網(wǎng)安全監(jiān)控管理;
(五) 定期實(shí)施校內(nèi)服務(wù)器安全漏洞掃描及安全預(yù)警;
(六) 定期組織實(shí)施信息系統(tǒng)安全等級(jí)測(cè)評(píng);
(七) 落實(shí)專職人員負(fù)責(zé)網(wǎng)絡(luò)及信息安全管理工作;
(八) 組織信息網(wǎng)絡(luò)安全培訓(xùn)和教育。
第十條 虎溪校區(qū)管委會(huì)具體負(fù)責(zé)虎溪校區(qū)網(wǎng)絡(luò)及信息安全管理,主要職責(zé)包括:
(一) 虎溪校區(qū)校園網(wǎng)出口安全基礎(chǔ)設(shè)施建設(shè)和管理;
(二) 虎溪校區(qū)校園網(wǎng)內(nèi)容審計(jì)系統(tǒng)監(jiān)測(cè)管理;
(三) 虎溪校區(qū)網(wǎng)絡(luò)信息中心機(jī)房的網(wǎng)絡(luò)及信息安全管理;
(四) 虎溪校區(qū)門戶及各業(yè)務(wù)系統(tǒng)內(nèi)容及系統(tǒng)安全管理。
第十一條 圖書館主要職責(zé):
(一) 民主湖論壇的系統(tǒng)安全管理;
(二) 圖書館網(wǎng)絡(luò)(有線部分)接入安全管理;
(三) 圖書館業(yè)務(wù)系統(tǒng)及網(wǎng)站的安全管理。
第十二條 學(xué)工部、研工部主要職責(zé):
(一) 學(xué)工、研工業(yè)務(wù)系統(tǒng)及網(wǎng)站安全管理;
(二) “易班”系統(tǒng)接入安全管理;
(三) 協(xié)助進(jìn)行輿情監(jiān)控及內(nèi)容管理。
第十三條 其它二級(jí)單位主要職責(zé)包括:
(一) 本單位局域網(wǎng)和校園網(wǎng)接入安全管理;
(二) 本單位聯(lián)網(wǎng)計(jì)算機(jī)審核(有線部分);
(三) 本單位上網(wǎng)信息審核;
(四) 本單位業(yè)務(wù)系統(tǒng)及網(wǎng)站的安全管理。
第三章 校園網(wǎng)安全管理
第十四條 信息化辦公室總體負(fù)責(zé)校園網(wǎng)安全管理工作,虎溪校區(qū)管委會(huì)具體負(fù)責(zé)虎溪校區(qū)校園網(wǎng)安全管理工作。
第十五條 校園網(wǎng)(有線部分)由信息化辦公室負(fù)責(zé)在校園網(wǎng)出口處實(shí)施實(shí)名上網(wǎng)認(rèn)證,各二級(jí)單位負(fù)責(zé)接入端安全管理;校園網(wǎng)(無線部分)由信息化辦公室負(fù)責(zé)實(shí)施實(shí)名接入上網(wǎng)認(rèn)證。
第十六條 信息化辦公室負(fù)責(zé)學(xué)校數(shù)據(jù)中心網(wǎng)絡(luò)安全設(shè)施建設(shè)和管理。
第十七條 接入校園網(wǎng)的各單位和用戶必須嚴(yán)格遵守執(zhí)行《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》和國(guó)家有關(guān)法律法規(guī),嚴(yán)格執(zhí)行信息安全及保密相關(guān)制度。
第十八條 二級(jí)單位根據(jù)國(guó)家有關(guān)規(guī)定對(duì)上網(wǎng)信息進(jìn)行審查,凡涉及國(guó)家秘密的信息嚴(yán)禁上網(wǎng)。使用校園網(wǎng)的相關(guān)單位和用戶必須對(duì)所提供的信息負(fù)責(zé)。不得利用校園網(wǎng)從事危害國(guó)家安全、泄露國(guó)家秘密等犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安、社會(huì)穩(wěn)定的信息。
第十九條 在校園網(wǎng)上不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)設(shè)備的活動(dòng),不得在網(wǎng)絡(luò)上散布計(jì)算機(jī)病毒,未經(jīng)授權(quán)不得使用校園網(wǎng)。
第二十條 接入校園網(wǎng)的各二級(jí)單位需指定一名主管領(lǐng)導(dǎo)負(fù)責(zé)本單位的網(wǎng)絡(luò)及信息安全工作,設(shè)立網(wǎng)絡(luò)管理員具體負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全技術(shù)工作。
第二十一條 校園網(wǎng)上所有單位和用戶有義務(wù)向?qū)W校網(wǎng)絡(luò)信息安全相關(guān)部門報(bào)告網(wǎng)絡(luò)違法犯罪行為和網(wǎng)上有害信息情況。
第二十二條 與校園網(wǎng)相關(guān)的所有單位和用戶必須接受并配合國(guó)家有關(guān)部門依法進(jìn)行的監(jiān)督檢查。
第四章 信息系統(tǒng)安全管理
第二十三條 各二級(jí)單位是信息系統(tǒng)安全管理的責(zé)任主體,對(duì)本單位信息系統(tǒng)安全負(fù)責(zé)。
第二十四條 信息系統(tǒng)安全遵循“同步規(guī)劃、同步建設(shè)、同步運(yùn)行”的原則,信息系統(tǒng)的立項(xiàng)采購(gòu)、測(cè)試驗(yàn)收、交付使用、升級(jí)改造必須符合國(guó)家對(duì)信息系統(tǒng)安全等級(jí)保護(hù)的相關(guān)要求。
第二十五條 二級(jí)單位負(fù)責(zé)制定信息系統(tǒng)安全管理策略,加強(qiáng)人員安全能力與安全意識(shí)培訓(xùn),落實(shí)學(xué)校安全要求;確定信息系統(tǒng)數(shù)據(jù)安全要求,明確數(shù)據(jù)訪問權(quán)限,制定數(shù)據(jù)備份機(jī)制,接入學(xué)校統(tǒng)一災(zāi)備體系。
第二十六條 二級(jí)單位負(fù)責(zé)信息系統(tǒng)的安全運(yùn)行維護(hù)工作,按照《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2008)基本技術(shù)要求規(guī)定,做好系統(tǒng)安全、角色權(quán)限、口令增強(qiáng)等系統(tǒng)管理工作,定期進(jìn)行安全檢查、漏洞修補(bǔ)、系統(tǒng)升級(jí)、數(shù)據(jù)備份等安全管理工作;信息系統(tǒng)一旦出現(xiàn)信息安全事件,二級(jí)單位應(yīng)及時(shí)查處整改,對(duì)多次出現(xiàn)安全事件的信息系統(tǒng)由信息化辦公室暫停其網(wǎng)絡(luò)連接及服務(wù)。
第五章 信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)
第二十七條 根據(jù)“自主定級(jí)、自主保護(hù)”的原則,由學(xué)校“網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組”確定我校信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)方案。
第二十八條 學(xué)?,F(xiàn)有信息系統(tǒng)的定級(jí)由“網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組”根據(jù)教育部辦公廳《教育行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作指南(試行)》(教技廳函[2014]74號(hào))并結(jié)合我校實(shí)際情況確定,定級(jí)確定后按要求報(bào)公安機(jī)關(guān)審核備案并定期開展等級(jí)測(cè)評(píng)。
第二十九條 信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)、變更由學(xué)校“網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組”審定,各二級(jí)單位負(fù)責(zé)準(zhǔn)備相關(guān)備案材料,信息化辦公室負(fù)責(zé)組織等級(jí)測(cè)評(píng)、報(bào)公安機(jī)關(guān)審核備案。
第三十條 信息化辦公室定期組織對(duì)重要信息系統(tǒng)進(jìn)行安全檢測(cè)。
第六章 安全事件查處
第三十一條 網(wǎng)絡(luò)及信息安全事件(以下簡(jiǎn)稱安全事件)包括有害程序、網(wǎng)絡(luò)攻擊、信息破壞、信息內(nèi)容安全、信息設(shè)施故障、災(zāi)害性事件及其它危害網(wǎng)絡(luò)及信息安全的事件。
第三十二條 校園網(wǎng)上所有單位和用戶有義務(wù)向?qū)W校網(wǎng)絡(luò)信息安全相關(guān)部門報(bào)告安全事件。
第三十三條 二級(jí)單位發(fā)現(xiàn)安全事件或接到安全事件報(bào)告后應(yīng)在第一時(shí)間將相關(guān)情況報(bào)學(xué)校保衛(wèi)處和信息化辦公室。
第三十四條 學(xué)校保衛(wèi)處負(fù)責(zé)安全事件的調(diào)查取證,信息化辦公室負(fù)責(zé)技術(shù)支撐,二級(jí)單位負(fù)責(zé)配合舉證。
第三十五條 發(fā)生安全事件后應(yīng)首先留存相關(guān)證據(jù),中斷網(wǎng)絡(luò)連接以減小安全事件擴(kuò)散影響,在調(diào)查取證結(jié)束以前不執(zhí)行數(shù)據(jù)刪除、系統(tǒng)恢復(fù)等操作,避免影響調(diào)查取證。
第三十六條 二級(jí)單位應(yīng)建立安全事件應(yīng)急處理機(jī)制,制定應(yīng)急預(yù)案,定期實(shí)施應(yīng)急測(cè)試、演練和培訓(xùn)。
第三十七條 網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)對(duì)一般安全事件責(zé)任人和責(zé)任單位進(jìn)行處理,對(duì)造成重大影響和重大損失的安全事件報(bào)請(qǐng)網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組處理。
第七章 附則
第三十八條 本管理辦法由學(xué)校授權(quán)網(wǎng)絡(luò)信息安全及信息化工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)解釋。
第三十九條 本管理辦法自公布之日起執(zhí)行。
z大學(xué)
第8篇 安全信息閉合管理規(guī)定
為加強(qiáng)安全信息系統(tǒng)化管理,嚴(yán)格落實(shí)安全生產(chǎn)責(zé)任制,及時(shí)消除現(xiàn)場(chǎng)隱患,特制訂安全信息閉合管理規(guī)定,望各部門認(rèn)真執(zhí)行。
1 信息反饋
公司大檢查、隱患排查、公司職能科室專項(xiàng)檢查、公司干部日常檢查、帶班干部檢查、現(xiàn)場(chǎng)人員舉報(bào)反饋的問題,由安環(huán)部統(tǒng)一下卡整改。
2 收集處理
2.1安環(huán)部應(yīng)及時(shí)處理所有信息,經(jīng)仔細(xì)篩選、歸類后填寫隱患整改通知單,不得丟失或隨意改動(dòng)每一條信息,并及時(shí)通知責(zé)任整改部門管理干部落實(shí)整改。
2.2整改部門接到通知單后,立即安排組織整改。所有隱患要制定確保安全的臨時(shí)性防范措施。治理周期較長(zhǎng)、存在較大安全威脅的一般安全隱患的防范措施,經(jīng)廠長(zhǎng)辦批準(zhǔn)后,交安環(huán)部備案。重大隱患的防范措施要經(jīng)生產(chǎn)經(jīng)理批準(zhǔn)后交安環(huán)部備案。
2.3對(duì)于一時(shí)解決不了的隱患,應(yīng)定出計(jì)劃,按期解決;對(duì)于不停車處理不了的隱患,一般要停車處理;對(duì)于非處理不行的隱患,在開車情況下要有安全檢修方案,經(jīng)廠長(zhǎng)辦批準(zhǔn)方可整改。
3 復(fù)查驗(yàn)收
3.1由經(jīng)理層督辦的重大安全隱患治理結(jié)束后,由生產(chǎn)廠長(zhǎng)組織有關(guān)部門負(fù)責(zé)人進(jìn)行復(fù)查驗(yàn)收,出具重大安全隱患治理驗(yàn)收?qǐng)?bào)告,報(bào)請(qǐng)總經(jīng)理審批后,送安環(huán)部存檔。
3.2對(duì)于由部室負(fù)責(zé)人督辦的治理周期較長(zhǎng)或存在較大安全威脅的一般安全隱患治理結(jié)束后,由相關(guān)部室負(fù)責(zé)人組織有關(guān)部門進(jìn)行驗(yàn)收,合格后出具隱患治理驗(yàn)收?qǐng)?bào)告,經(jīng)生產(chǎn)廠長(zhǎng)簽字后,送安環(huán)部存檔。
3.3對(duì)于一些危險(xiǎn)性不大、治理周期很短、發(fā)現(xiàn)后能夠立即整改消除的隱患;直接由責(zé)任區(qū)域的部門負(fù)責(zé)人進(jìn)行復(fù)查驗(yàn)收,合格后將驗(yàn)收單報(bào)安環(huán)部存檔。經(jīng)復(fù)查,如隱患未整改或整改不徹底,由責(zé)任部門繼續(xù)處理,直至完成整改。
4 工作考核
4.1各部門對(duì)各項(xiàng)檢查查出來的問題認(rèn)真落實(shí)整改,如未及時(shí)進(jìn)行整改,且無有效延期整改的,考核責(zé)任部門負(fù)責(zé)人20元/條。
4.2對(duì)于隱患整改工作有協(xié)助部門的,如整改未完成連帶考核協(xié)助部門相關(guān)責(zé)任人50%。
第9篇 運(yùn)用信息技術(shù)提高煤炭企業(yè)安全管理水平
目前,我國(guó)煤炭企業(yè)存在的安全法規(guī)不完善,勞動(dòng)者素質(zhì)低,安全技措資金缺口大,安全管理的手段落后和安全管理信息體系不完善等問題,并從安全預(yù)警和災(zāi)害應(yīng)急處理等方面進(jìn)一步分析了信息技術(shù)提升煤炭企業(yè)安全管理水平的可行性。
一、我國(guó)煤炭企業(yè)安全管理的現(xiàn)狀及存在問題
近幾年來,我國(guó)煤炭企業(yè)的安全管理工作有了明顯好轉(zhuǎn),全國(guó)煤礦百萬噸死亡率有了明顯下降,其中國(guó)有重點(diǎn)煤礦下降最快。但由于安全管理和安全科技水平等相對(duì)落后,煤礦事故多、傷亡大、職業(yè)病嚴(yán)重的狀況仍未得到根本好轉(zhuǎn),與其他主要產(chǎn)煤國(guó)家相比仍有很大差距。
1.勞動(dòng)者素質(zhì)較低
煤炭企業(yè)通風(fēng)安全管理的核心是人的管理。目前,煤礦生產(chǎn)已經(jīng)逐步發(fā)展到采掘機(jī)械化、生產(chǎn)集中化、生產(chǎn)環(huán)節(jié)互相依賴化、管理進(jìn)入系統(tǒng)化、信息化的嶄新階段,對(duì)人的素質(zhì)要求很高。然而,煤炭企業(yè)的工人素質(zhì)與其他行業(yè)相比明顯較差。一是文化水平低,小學(xué)文化程度占大多數(shù),不易掌握操作技術(shù)和安全規(guī)程,在實(shí)際操作過程中,有的冒險(xiǎn)蠻干,嚴(yán)重違章;二是心理素質(zhì)差,有的人對(duì)井下作業(yè)恐慌畏懼、情緒波動(dòng)反常,有的人又麻痹松懈,存在消極勞動(dòng)情緒,甚至個(gè)別人偷工減料埋下安全隱患。
2.安全技術(shù)資金缺口大
煤炭開采受地質(zhì)條件的影響很大。過去由國(guó)家投入的大量設(shè)備如今已嚴(yán)重老化,維修量大。隨著礦井延深,礦壓不斷增加,巷道維修的任務(wù)也在不斷加重,礦井的提升和排水能力很難適應(yīng)生產(chǎn)需要。
3.安全管理的手段落后
與西方發(fā)達(dá)產(chǎn)煤國(guó)相比,我國(guó)煤礦應(yīng)用技術(shù)研究起步較晚。人力、財(cái)力不足,一些重大的安全技術(shù)問題,如沖擊地壓、煤與瓦斯突出、地?zé)?、突水等?zāi)害控制仍不徹底。加之受傳統(tǒng)經(jīng)營(yíng)思想的影響和企業(yè)經(jīng)濟(jì)實(shí)力的制約,我國(guó)煤礦生產(chǎn)裝備及安全監(jiān)控設(shè)備還比較落后。井巷斷面設(shè)計(jì)、支護(hù)強(qiáng)度確定、支護(hù)材料選型較小。生產(chǎn)設(shè)備功率、礦井供風(fēng)量等富余系數(shù)偏低,易發(fā)生事故。
4.安全信息管理體系不完善
安全信息是安全管理工作的主要依據(jù),它包括事故及職業(yè)傷害的記錄、分析、統(tǒng)計(jì);職業(yè)安全衛(wèi)生設(shè)備的研究、設(shè)計(jì)、生產(chǎn)及檢驗(yàn)技術(shù);法律、規(guī)章、技術(shù)標(biāo)準(zhǔn)及其變化動(dòng)態(tài);教育、培訓(xùn)、宣傳及社會(huì)活動(dòng),國(guó)內(nèi)新技術(shù)動(dòng)態(tài)、隱患評(píng)價(jià)及技術(shù)經(jīng)濟(jì)分析、咨詢、決策系統(tǒng)等。在這一點(diǎn)上多數(shù)礦井仍處于起步和探索階段,信息傳遞周期長(zhǎng),沒有形成完整的體系,實(shí)際應(yīng)用尚有較大欠缺。
二、信息技術(shù)可提升煤炭企業(yè)安全管理水平
以計(jì)算機(jī)和通訊技術(shù)為代表的信息技術(shù)的發(fā)展給各行各業(yè)的管理帶來了一場(chǎng)變革,計(jì)算機(jī)和通訊技術(shù)結(jié)合安全原理、系統(tǒng)分析方法將從本質(zhì)上提升煤炭企業(yè)的安全管理水平,主要體現(xiàn)在以下幾點(diǎn)。
1.提升煤炭企業(yè)的安全預(yù)警能力??? 煤炭企業(yè)屬于傳統(tǒng)的資源開采型企業(yè)。煤礦通風(fēng)安全對(duì)煤炭企業(yè)影響巨大,通風(fēng)安全工作在煤礦生產(chǎn)中占有重要地位,其管理好壞直接關(guān)系到煤礦的安全生產(chǎn)和經(jīng)濟(jì)效益。煤炭企業(yè)的通風(fēng)安全管理是一項(xiàng)系統(tǒng)工程,涉及從煤炭開采、生產(chǎn)加工到煤炭產(chǎn)品銷售的全過程。從影響煤炭企業(yè)安全管理的因素劃分,通風(fēng)安全管理包括通風(fēng)管理、瓦斯管理、礦壓與頂板管理、煤塵管理、防治水管理、防滅火管理和其他有毒有害氣體管理等。
煤炭企業(yè)礦井通風(fēng)與安全涉及的災(zāi)害因素多,面對(duì)生產(chǎn)過程中出現(xiàn)的許多表面的、分散的事故隱患和問題,如瓦斯超限、煤塵積聚、引爆熱源、煤層自燃等等,如果單憑決策指揮人員的個(gè)體知識(shí)經(jīng)驗(yàn)去分析、處理和解決問題,已很難準(zhǔn)確地確定事故隱患的嚴(yán)重程度。目前,運(yùn)用安全系統(tǒng)工程原理和事故樹的邏輯推理方法,對(duì)作業(yè)場(chǎng)所、區(qū)域進(jìn)行危險(xiǎn)性分析,對(duì)重點(diǎn)不安全狀態(tài)、不安全隱患問題進(jìn)行超前預(yù)測(cè),建立各類事故的邏輯推理模型已研究的較為成熟,但由于缺乏工作面、安全生產(chǎn)設(shè)備運(yùn)行數(shù)據(jù)的實(shí)時(shí)采集、傳輸、運(yùn)算推理和預(yù)警控制的技術(shù)、設(shè)備和軟件系統(tǒng),使得大多數(shù)煤炭企業(yè)目前的安全預(yù)警管理較為粗放,預(yù)警精度不高。因此,只要合理應(yīng)用信息技術(shù),將現(xiàn)代信息技術(shù)和安全預(yù)警原理和方法結(jié)合起來,通過對(duì)作業(yè)現(xiàn)場(chǎng)災(zāi)害因素的進(jìn)行實(shí)時(shí)監(jiān)控和事故隱患邏輯推理,必將從根本上提升煤炭企業(yè)的安全預(yù)警能力,降低事故發(fā)生率。
第10篇 工業(yè)企業(yè)安全信息及歸檔管理辦法
工業(yè)公司安全信息及歸檔管理辦法
1、主題內(nèi)容與使用范圍
本辦法規(guī)定了安全信息管理體系、信息管理機(jī)構(gòu)的職責(zé)、信息內(nèi)容、處理程序、填報(bào)要求、歸檔及檢查與考核。
本辦法適用于我公司安全生產(chǎn)信息及檔案管理。
2、引用文件
qjl424《安全生產(chǎn)管理通用表格》
3、術(shù)語
安全信息:國(guó)家和上級(jí)有關(guān)安全生產(chǎn)管理要求中所涉及的各種數(shù)據(jù)、報(bào)表、原始資料、檔案和文件。
4、安全信息管理體系
4.1經(jīng)營(yíng)部是我公司安全信息歸口管理單位,負(fù)責(zé)安全信息的收集、傳遞、處理、反饋、分析、匯總、貯存及歸檔工作。
4.2各基層單位安全員負(fù)責(zé)本單位安全信息的收集、傳遞、處理、反饋等工作。
5、各級(jí)信息管理人員的職責(zé)
5.1公司安全第一負(fù)責(zé)人對(duì)本公司安全信息系統(tǒng)的正常運(yùn)轉(zhuǎn)負(fù)責(zé)。
5.2主管安全副總經(jīng)理負(fù)責(zé)組織協(xié)調(diào)公司安全信息管理工作,審批、下達(dá)公司安全信息調(diào)查、建檔、統(tǒng)計(jì)任務(wù)。
5.3各單位安全第一負(fù)責(zé)人負(fù)責(zé)組織協(xié)調(diào)本單位安全信息管理工作,保證所下達(dá)的信息工作的正常進(jìn)行。
6、安全信息內(nèi)容
6.1 qjl424中所規(guī)定的內(nèi)容。
6.2國(guó)家和上級(jí)有關(guān)安全生產(chǎn)監(jiān)察規(guī)程所要求的數(shù)據(jù)、資料。
6.3各級(jí)安全部門為貫徹國(guó)家和上級(jí)有關(guān)安全生產(chǎn)規(guī)定而提出的統(tǒng)計(jì)、建檔資料。
6.4上級(jí)有關(guān)安全生產(chǎn)的文件、法令及公司內(nèi)各項(xiàng)安全規(guī)章制度。
6.5各單垃安全生產(chǎn)管理的信息包括:
a.重大安全事故和重大安全問題及需要上級(jí)或有關(guān)部門協(xié)調(diào)、緊急處理的安全問題。
b.工傷事故分析報(bào)告、安委會(huì)會(huì)議執(zhí)行情況、安全檢查情況、隱患整改情況、技措計(jì)劃的實(shí)施情況、安全活動(dòng)、安全教育培訓(xùn)、安全組織機(jī)構(gòu)變動(dòng)情況。
c.單位年度安全工作計(jì)劃、目標(biāo)、工作總結(jié)及其它有關(guān)情況。
d.與安全工作有關(guān)的原始記錄、檔案。
7、安全信息傳遞與處理
7.1在生產(chǎn)管理過程中,公司內(nèi)各單位發(fā)現(xiàn)安全問題需反饋到總公司的,由發(fā)出信息單位以文字形式上報(bào)經(jīng)營(yíng)部。
7.2經(jīng)營(yíng)部接受基層的信息后,按信息內(nèi)容,及時(shí)進(jìn)行調(diào)查核實(shí),提出處理意見,明確責(zé)任單位、反饋時(shí)間要求等,立即反饋給責(zé)任單位執(zhí)行。
7.3責(zé)任單位負(fù)責(zé)按信息內(nèi)容及經(jīng)營(yíng)部處理意見組織處理,將處理情況填寫清楚,并按要求反饋給經(jīng)營(yíng)部。
7.4經(jīng)營(yíng)部負(fù)責(zé)信息存檔工作。
8、安全信息填報(bào)要求
8.1提供的信息必須備有相應(yīng)完整可靠的原始記錄,隨時(shí)為查詢服務(wù)。
8.2提供的信息必須符合規(guī)定的格式,便于統(tǒng)計(jì)和貯存,通用表格如下:
8.2.1安全生產(chǎn)管理通用表格隱患類表格 見qjl424.3―88
8.2.2安全生產(chǎn)管理通用表格技措類表格 見qjl424.4―88
8.2.3安全生產(chǎn)管理通用表格獎(jiǎng)懲類表格 見qjl424.5―88
8.2.4安全生產(chǎn)管理通用表格管理類表格 見qjl424.6―88
8.2.5安全生產(chǎn)管理通用表格有害作業(yè)類表格 見qjl424.7―88
8.3提供的信息必須在規(guī)定時(shí)間內(nèi)傳遞完畢。
8.4提供的信息必須有填報(bào)人和單位領(lǐng)導(dǎo)審查簽字。
9、安全信息資料歸擋要求
9.1經(jīng)營(yíng)部建立七種安全管理檔案和八種安全管理圖表,并歸檔。
9.2七種安全管理檔案:
9.2.1工傷事故檔案。
9.2.2安全教育檔案。
9.2.3安全獎(jiǎng)懲檔案。
9.2.4安全技術(shù)措施項(xiàng)目檔案。
9.2.5特種設(shè)備檔案(主要指吊車、壓力容器、空壓機(jī)等)。
9.2.6隱患及整改記錄。
9.2.7違章記錄。
9.3八種圖表:
9.3.1安全機(jī)構(gòu)網(wǎng)絡(luò)體系圖。
9.3.2危險(xiǎn)點(diǎn)和塵毒點(diǎn)分布圖。
9.3.3公司內(nèi)動(dòng)力管線分布圖。
9.3.4配電系統(tǒng)及接地線布置圖;
9.3.5歷年工傷事故頻率圖。
9.3.6工傷事故年度統(tǒng)計(jì)圖。
9.3.7多發(fā)性事故及重大事故樹形圖。
9.3.8安全信息反饋圖。
10、檢查與考核
10.1本制度的執(zhí)行情況列為公司安全工作經(jīng)濟(jì)承包任務(wù)考核內(nèi)容,按年度進(jìn)行檢查與考核。
10.2經(jīng)營(yíng)部按制度檢查與考核,綜合評(píng)比各職能部門、分公司的安全信息管理工作。
勞保用品標(biāo)準(zhǔn)
第11篇 信息在安全管理中的作用
對(duì)于安全信息在安全管理中的作用,可從各個(gè)不同角度加以概括。以下僅從一般原理的角度將安全信息的作用歸納為4個(gè)方面。
1.從安全管理系統(tǒng)的角度看,安全信息是安全管理系統(tǒng)的基本構(gòu)成要素和有機(jī)聯(lián)系的介質(zhì)
我們?cè)谇懊嬉呀?jīng)講過,任何一項(xiàng)安全管理活動(dòng),都是由安全管理主體、安全管理客體、安全管理目的、安全管理職能、安全管理環(huán)境5個(gè)要素構(gòu)成。而從系統(tǒng)的角度看,安全管理活動(dòng)其實(shí)就是安全管理系統(tǒng)的運(yùn)動(dòng)狀態(tài)。如果進(jìn)一步分析,安全管理主體、客體、目的、職能、環(huán)境又是由什么構(gòu)成的呢從其具體形態(tài)來看,無非是人、財(cái)、物、信息4大要素,其原因如下。
①安全管理主體是由人構(gòu)成,而人之所以成為安全管理主體,主要是因?yàn)樗钟心撤N安全管理權(quán)力,懷有某種安全管理目的并形成了某種安全管理行為或職能。人的安全管理目的、行為或職能并不表現(xiàn)為某種物質(zhì)形態(tài),只能表現(xiàn)為信息形態(tài)。同時(shí),安全管理主體以某種安全管理目的和安全管理行為對(duì)安全管理客體施加影響和進(jìn)行控制、也主要是以安全信息為媒介。
②安全管理客體一般由人、財(cái)、物構(gòu)成,但是它們之所以成為安全管理客體,主要是因?yàn)榕c安全管理主體發(fā)生了管理與被管理的關(guān)系。這種關(guān)系實(shí)際上是一種以安全信息為介質(zhì),表現(xiàn)為安全信息的輸出、輸入和反饋的關(guān)系。此外,就安全管理客體本身來說,它作為一個(gè)整體,人、財(cái)、物之間的有機(jī)聯(lián)系也離不開以安全信息為介質(zhì)。
③安全管理環(huán)境,實(shí)際上是指安全管理系統(tǒng)以外的系統(tǒng)。之所以把它作為安全管理的要素,主要是因?yàn)樗厝灰獙?duì)安全管理系統(tǒng)產(chǎn)生影響,而這種影響主要是表現(xiàn)為各種安全信息的交換關(guān)系。
綜上所述不難理解,安全信息是安全管理的基本要素,又是系統(tǒng)中各要素有機(jī)結(jié)合、相互作用的介質(zhì)。離開了安全信息,既不能有安全管理系統(tǒng)的存在,也不能有安全管理活動(dòng)的存在。
2.從安全管理過程的角度看,整個(gè)安全管理過程實(shí)際上就是安全信息的輸入、輸出和反饋的過程,所有安全管理工作也就是以安全信息處理為中心的工作
安全管理的過程是安全管理主體對(duì)安全管理客體施加影響和進(jìn)行控制的過程,也是安全管理的各項(xiàng)職能發(fā)揮的過程。這個(gè)過程實(shí)際上是一個(gè)以安全信息為媒介,表現(xiàn)為安全信息的不斷輸入、輸出和反饋的過程。安全管理中所做的工作,實(shí)際上也是以安全信息處理為中心的工作。
如果我們把整個(gè)安全管理過程和安全管理工作簡(jiǎn)化為計(jì)劃、實(shí)施和控制3個(gè)環(huán)節(jié),那么安全信息在這3個(gè)環(huán)節(jié)的輸入、輸出和反饋的過程如圖6—1所示。
第12篇 安全風(fēng)險(xiǎn)信息平臺(tái)工作管理辦法
第一章 總則
第一條 為規(guī)范石家莊市軌道交通安全風(fēng)險(xiǎn)監(jiān)控工作,規(guī)范地鐵建設(shè)參建各方在安全風(fēng)險(xiǎn)監(jiān)控管理上的工作責(zé)任、工作內(nèi)容及工作流程,加強(qiáng)相關(guān)單位和部門在安全風(fēng)險(xiǎn)監(jiān)控工作中的協(xié)同性,提升軌道交通建設(shè)安全風(fēng)險(xiǎn)管理的專業(yè)化和規(guī)范化水平,最大程度規(guī)避和減少軌道交通工程建設(shè)及周邊環(huán)境的安全事故的發(fā)生,制定本辦法。
第二條 本辦法根據(jù)住建部《城市軌道交通工程質(zhì)量安全檢查指南(試行)》,公司《石家莊市軌道交通工程建設(shè)安全風(fēng)險(xiǎn)管理體系》文件的相關(guān)規(guī)定,結(jié)合我市軌道交通工程建設(shè)實(shí)際制定。
第三條 本辦法適用于石家莊市軌道交通工程施工階段的安全風(fēng)險(xiǎn)監(jiān)控管理工作。
第四條 相關(guān)參建單位應(yīng)用安全風(fēng)險(xiǎn)監(jiān)控與信息平臺(tái)情況考核,分日常管理考核與雙月度考核,由安全質(zhì)量部牽頭負(fù)責(zé)考核。
第五條 安全風(fēng)險(xiǎn)監(jiān)控工作考核堅(jiān)持客觀、公開、公平、公正的原則,自覺接受紀(jì)檢監(jiān)察部門和群眾的監(jiān)督。
第六條 除本辦法外,軌道交通工程建設(shè)相關(guān)單位還應(yīng)遵守國(guó)家和地方有關(guān)法律、法規(guī)、規(guī)范、標(biāo)準(zhǔn)。
第二章考核內(nèi)容
第七條 投資承建單位
投資承建單位應(yīng)成立信息化領(lǐng)導(dǎo)小組,總工程師任負(fù)責(zé)人,并設(shè)立專職信息員督促所轄施工標(biāo)段落實(shí)安全風(fēng)險(xiǎn)信息化管理工作。
第八條 標(biāo)段施工單位
(一)各施工標(biāo)段項(xiàng)目部安全總監(jiān)牽頭成立風(fēng)險(xiǎn)信息化小組,項(xiàng)目部安全總監(jiān)和安質(zhì)部長(zhǎng)每天必須登錄安全風(fēng)險(xiǎn)監(jiān)控信息平臺(tái),主要任務(wù)有:
1.每日17:00前,將自查臺(tái)賬和抽查臺(tái)賬檢查的問題、施工監(jiān)測(cè)數(shù)據(jù)上傳平臺(tái);
2.巡視閉合閱處:通過安全風(fēng)險(xiǎn)監(jiān)控信息平臺(tái)對(duì)各單位提出的問題、要求和發(fā)布的通知、文件、通報(bào)(包含業(yè)主公告、各類巡檢通報(bào)、日常風(fēng)險(xiǎn)巡查推送的問題、軌道公司文件、預(yù)消警會(huì)議紀(jì)要、監(jiān)控中心周報(bào)、預(yù)警處置等)進(jìn)行落實(shí)、整改、回復(fù)。填寫回復(fù)內(nèi)容,并可上傳相關(guān)附件。要求對(duì)所有的通報(bào)及整改通知的回復(fù)都以掃描件上傳至相應(yīng)內(nèi)容的回復(fù)區(qū)域;
3.預(yù)警響應(yīng)處置:及時(shí)處理平臺(tái)發(fā)出的本標(biāo)段預(yù)警,在預(yù)警處置中,要詳細(xì)填寫處置措施及現(xiàn)場(chǎng)處置照片、視頻等。
(二)視頻監(jiān)控系統(tǒng):提供現(xiàn)場(chǎng)信息化設(shè)備放置場(chǎng)地及視頻會(huì)議室,配備網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)線路,保證各類信息能全面、及時(shí)、準(zhǔn)確的上傳平臺(tái)(相關(guān)硬件參數(shù)見附件一):
1.按施工實(shí)際需要和軌道公司要求設(shè)置視頻監(jiān)控,施工單位負(fù)責(zé)采購(gòu)本標(biāo)段所需要的設(shè)備與硬件等,并負(fù)責(zé)進(jìn)行安裝、調(diào)試、移位、維護(hù)和管理工作,確保視頻監(jiān)控正常使用;
2.攝像頭數(shù)量、位置要求:
車站明挖基坑至少設(shè)置2個(gè)攝像頭,礦山法暗挖工程,要求每個(gè)掌子面設(shè)置1個(gè)攝像頭,要清晰看到暗挖掌子面,并確保每掘進(jìn)15米移動(dòng)一次,蓋挖車站參照礦山法施工要求設(shè)置;
附屬結(jié)構(gòu)明挖基坑、施工豎井至少安裝1個(gè)前端監(jiān)控設(shè)備;
施工豎井上各設(shè)置1個(gè)攝像頭,重大風(fēng)險(xiǎn)源處根據(jù)評(píng)估情況設(shè)置;
安全文明施工管理:有出渣土行為的施工現(xiàn)場(chǎng),渣土車輛進(jìn)出的大門口在開工前必須安裝攝像頭,并接入安全風(fēng)險(xiǎn)監(jiān)控信息系統(tǒng)。此項(xiàng)作為開工核查條件之一。
3.要保持視頻監(jiān)控 24小時(shí)正常運(yùn)行,并確保監(jiān)控視頻的攝像角度和照明亮度,以滿足視頻監(jiān)控的需要。不得隨意挪動(dòng)、故意遮擋、污損、用光照射攝像頭,不得無故中斷、關(guān)閉視頻(特別是夜晚施工時(shí))和人為破壞設(shè)備;
4.提供全天候的應(yīng)急響應(yīng)服務(wù),須在監(jiān)控中心發(fā)出平臺(tái)故障通知后24小時(shí)內(nèi)修復(fù),保證平臺(tái)正常運(yùn)轉(zhuǎn)。
(三)盾構(gòu)監(jiān)控
1.按照實(shí)現(xiàn)盾構(gòu)實(shí)時(shí)數(shù)據(jù)監(jiān)控要求配備電腦等設(shè)備,必要時(shí)施工單位需安排盾構(gòu)廠家技術(shù)人員到現(xiàn)場(chǎng)配合數(shù)據(jù)解譯;
2.每日上傳出土量,同步注漿量;
(四)工程資料錄入:工程開工前,施工單位要及時(shí)錄入必要的工程資料,資料目錄詳見附件二。
第九條 第三方監(jiān)測(cè)單位
(一)項(xiàng)目部項(xiàng)目負(fù)責(zé)人牽頭成立風(fēng)險(xiǎn)信息化小組,負(fù)責(zé)安全風(fēng)險(xiǎn)監(jiān)控信息平臺(tái)日常管理工作,并配備專職信息員;
(二)監(jiān)測(cè)數(shù)據(jù)上傳:每日17:00前上傳當(dāng)天監(jiān)測(cè)數(shù)據(jù);
(三)及時(shí)查看并通過安全風(fēng)險(xiǎn)監(jiān)控信息平臺(tái)對(duì)建設(shè)單位(含監(jiān)控中心)提出的問題和要求進(jìn)行落實(shí)、整改回復(fù);
(四)每日瀏覽本標(biāo)段工點(diǎn)風(fēng)險(xiǎn)情況,同時(shí)根據(jù)各自工點(diǎn)的安全評(píng)估狀態(tài),及時(shí)做出回復(fù)和處理。對(duì)數(shù)據(jù)異常和存在安全隱患的工點(diǎn),應(yīng)根據(jù)現(xiàn)場(chǎng)實(shí)際情況加密監(jiān)測(cè)點(diǎn)增加監(jiān)測(cè)頻率,并及時(shí)上傳監(jiān)測(cè)數(shù)據(jù)。
第十條 監(jiān)理單位
(一)安全專監(jiān)牽頭成立風(fēng)險(xiǎn)信息化小組,負(fù)責(zé)安全風(fēng)險(xiǎn)監(jiān)控信息平臺(tái)日常管理工作,并配備專職信息員;
(二)每日將抽查臺(tái)賬檢查問題和巡查報(bào)告上傳安全風(fēng)險(xiǎn)監(jiān)控信息平臺(tái)。對(duì)有風(fēng)險(xiǎn)、監(jiān)測(cè)數(shù)據(jù)異常以及重大安全隱患和危險(xiǎn)征兆的工點(diǎn),督促施工單位進(jìn)行整改和回復(fù),并及時(shí)向監(jiān)控中心反饋;
(三)及時(shí)查看并安排相關(guān)人員通過信息平臺(tái)對(duì)建設(shè)單位及風(fēng)險(xiǎn)監(jiān)控中心提出的問題、要求和發(fā)布的通知、文件、通報(bào)(包含業(yè)主公告、各類巡檢通報(bào)、軌道公司文件、預(yù)消警會(huì)議紀(jì)要、監(jiān)控中心周報(bào)、預(yù)警處置等)進(jìn)行落實(shí)、整改、回復(fù);
(四)督促施工單位整改安全風(fēng)險(xiǎn)監(jiān)控信息平臺(tái)上發(fā)布的各類檢查通報(bào),并做好復(fù)查工作。督促施工單位對(duì)安全風(fēng)險(xiǎn)監(jiān)控信息平臺(tái)上各項(xiàng)事件進(jìn)行閉合管理;
(五)預(yù)警響應(yīng)處置:每日登錄平臺(tái)瀏覽各自工點(diǎn)風(fēng)險(xiǎn)情況,同時(shí)根據(jù)各自工點(diǎn)的安全評(píng)估狀態(tài),及時(shí)做出回復(fù)和處理。工點(diǎn)評(píng)估為“有風(fēng)險(xiǎn)”或“預(yù)警”狀態(tài),按預(yù)警流程處理,將處理結(jié)果在信息平臺(tái)回復(fù)。
第三章獎(jiǎng)懲
第十一條 安全風(fēng)險(xiǎn)監(jiān)控信息平臺(tái)使用情況考核按單位性質(zhì)分為標(biāo)段施工單位、第三方監(jiān)測(cè)單位、監(jiān)理單位三個(gè)組,各組內(nèi)不再按線路區(qū)分參建單位。安質(zhì)部組織每?jī)蓚€(gè)月對(duì)各單位安全風(fēng)險(xiǎn)監(jiān)控信息平臺(tái)使用情況進(jìn)行考核評(píng)分,各組分別排名,評(píng)分標(biāo)準(zhǔn)見附件三。投資承建單位信息平臺(tái)使用情況納入季度考核。
第十二條 通過視頻監(jiān)控和巡視發(fā)現(xiàn)施工現(xiàn)場(chǎng)視頻不按規(guī)定設(shè)置、違規(guī)挪動(dòng)、故意遮擋、污損、用光照射鏡頭、無故中斷、關(guān)閉視頻,以及視頻監(jiān)控平臺(tái)被人為破壞等問題,且拒絕整改、未按時(shí)整改、整改不到位的,每個(gè)問題給予10000元的處罰。有渣土車輛進(jìn)出的施工現(xiàn)場(chǎng)大門口沒有安裝攝像頭并接入監(jiān)控信息系統(tǒng)的,罰款50萬元。
第十三條 對(duì)日常巡查推送的問題,拒絕整改、未按時(shí)整改、整改不到位、整改但未及時(shí)回復(fù)的,每個(gè)問題給予5000元的處罰。安質(zhì)部對(duì)整改閉合情況進(jìn)行抽查,發(fā)現(xiàn)弄虛作假的,每個(gè)問題給予20000元的處罰。
第十四條 對(duì)監(jiān)測(cè)數(shù)據(jù)和巡視報(bào)告上傳不及時(shí)的,每次處罰5000元。
第十五條 對(duì)履行《石家莊市軌道交通建設(shè)工程安全風(fēng)險(xiǎn)監(jiān)控管理辦法》工作職責(zé)不到位的,視情節(jié)輕重、整改態(tài)度、影響大小,每人次/問題給予5000元的處罰;對(duì)不配合或阻撓監(jiān)控中心工作的單位,每次處罰10000元。
第十六條 對(duì)在同一個(gè)考核周期內(nèi)相同、類似問題多次重復(fù)發(fā)生的,從第三次開始,實(shí)施雙倍處罰。
第十七條 監(jiān)控中心每雙月月底匯總存在問題情況,安全質(zhì)量部審核后,填寫處罰單,并形成考核處罰通報(bào)上傳信息平臺(tái)(處罰單見附件四)。
第十八條 雙月考核排名考核結(jié)果將通過公司文件形式下發(fā)通報(bào),對(duì)工作不積極,效率差,不配合工作的單位將約談該單位主要領(lǐng)導(dǎo)。
第十九條 對(duì)各組排名靠前的單位予以獎(jiǎng)勵(lì),獎(jiǎng)勵(lì)總額為前兩個(gè)月對(duì)被考核各單位處罰金額總和。標(biāo)段施工單位組前1-5名分別獎(jiǎng)勵(lì)前兩個(gè)月總處罰金額的20%、16%、12%、8%、8%,合計(jì)64%;第三方監(jiān)測(cè)組第1名獎(jiǎng)勵(lì)前兩個(gè)月總處罰金額的6%;監(jiān)理單位組前1-3名分別獎(jiǎng)勵(lì)前兩個(gè)月總處罰金額的12%、10%、8%,合計(jì)30%。所有獎(jiǎng)勵(lì)處罰款項(xiàng)一并納入季度驗(yàn)工計(jì)價(jià),在季度驗(yàn)工計(jì)價(jià)中扣除。
第四章 附則
第二十條 本辦法由石家莊市軌道交通有