电力企业信息化存在问题及解决措施
2017-04-06钟湘平
钟湘平
(国网湖南省电力有限公司城步县供电分公司 湖南 城步 422500)
电力企业信息化存在问题及解决措施
钟湘平
(国网湖南省电力有限公司城步县供电分公司 湖南 城步 422500)
电力信息工作始终坚持“安全第一、预防为主、综合治理”方针,深化安全管理,落实安全责任,贯彻执行各项信息安全规章制度,把安全责任和安全措施落实到每个环节、每个岗位和每位员工,积极采取有效措施,排除信息安全隐患,扎实开展工作,上半年没有发生一起信息安全事故,确保了网络系统安全稳定运行,为公司各方面工作提供了可靠保障。
信息化;安全管理
一、安全管理
严格贯彻落实上级文件要求,及时落实具体工作,特别是违规外联情况。上半年共组织专业技术人员对公司入网电脑进行了两次全面清查和隐患整改,及时在安全生产例会上组织学习上级单位下发的各类规章制度,同时将市公司所有要下发到班组员工的文件都及时督促落实到位。
二、培训开展
按照省公司和市公司要求,安排信息化专责及相关人员参加了省公司、市公司组织的各次培训,提高了技术人员的技术水平,也提升了信息安全的意识。
三、完成的主要工作
(一)健全制度,提高员工认识
严格执行上级相关网络与信息安全管理的各项制度和技术标准,坚持“两手抓”,一手抓计算机及其相关设备安全使用,一手抓网络安全运行管理,确保公司计算机及内、外部网络的安全运行。加大信息化宣传力度,提高员工认识,有效提高了实际操作水平。
(二)落实各项网络与信息安全工作
1.明确责任,确保信息安全。按市公司要求,公司全体员工都签订“保密承诺书”。2.组织公司员工学习信息安全“三不发生”目标、“五禁止”要求、“八不准”措施,效果显著,半年来无信息安全事故。3.切实搞好技术服务,落实计算机台帐工作。对公司所有的计算机认真进行日常维护,了解设备的使用现状和不足之处,详细记录每台设备的使用和维修。4.狠抓防泄密工作。坚持“谁上网谁负责”的原则,严格责任制,定期进行网上信息检查,确保涉密信息不上网。5.加强信息网维护,由于县公司的特殊情况,目前还有几个偏远供电所暂使
用极速通,对此我公司积极与电信、移动部门即时沟通,确保网络畅通,以保障公司信息化工作的正常运行。
(三)取得的成效
1.完成公司所有桌面终端网络与信息安全屏幕保护程序的安装。2.完成公司自建系统的全面清理工作;3.信息网络安全法与新事故调查规程的宣贯和培训学。切实做好2017年全国两会期间县公司的信通保障工作。派员参加省电力公司2017年信息安全蓝队的培训。对公司所有计算机、业务系统进行了弱口令整改,全体用户都进行了确认签
字;4.开展春季信息安全自查及整改工作,即时排查信息安全隐患,仔细核查工作中存在的问题,及时补漏;5.完成“永恒之蓝”勒索蠕虫补丁的安装。持续做好《网络安全法》的宣传工作。6.根据省公司班组减负要求,征集了我公司各单位班组日常工作中所使用的信息系统数量,以及在信息系统使用过程中的意见,并上报信公司。督促全体员工通过了《中华人民共和国网络安全法》网络大学的学习的考试。完成了公司非桌面终端隐患排查与整治回头看专项工作;7.受洪涝灾害影响,我公司多处光缆受损,在信通公司的大力支持下配合修复了丁界变至兰蓉的多处受损光缆。8.整改了公司范围内的网络安全隐患排查治理工作。
四、存在问题
(一)网络及信息通信安全方面
一是信息安全意识更待进一步加强。县电力公司处偏僻地区,有8个农村供电所,办公场地分散,办公环境复杂且人员年龄结构偏大,特别是供电所员工素质整体偏低,能熟练使用计算机办公的员工不多,今后要着重对这一部员工进行办公技能和信息网络安全培训,使县公司信息化工作更进一个台阶;二是持续加强信通安全督查工作,特别是对供电所、营业网点和偏远办公地步的信息网络进行安全隐患排查,确保不留死角;三是加强全员信息网络安全法的宣贯,特别是对公司外委外包这部分人员信息网络安全培训更要加强,切实防范由其引发的各类安全事件和事故,杜绝违规外联等信息安全事件的发生;四是基层信通专业技术人员缺乏,信息技术力量还不能满足信息系统运行的工作需要,今后继续强化本单位现有信通技术人员的培训,提升素质。
(二)信息系统应用方面
一是在业务系统中还存在用户信息、设备信息、设备台帐等基础数据不完整不正确、分类不规范等问题;二是专业管理水平有待提高、保障支撑必须加强,要进一步强化“业务部门主导、信通运检班配合,全员参与、齐抓共管”的协同工作机制。
(三)信息通信设备基础台账清理工作
信息通信设备基础台账存在完整率不能时刻达到100%,且基础数据更新不及时的问题,需要加强在维护中去完善各项基础数据资料。
五、确保完成全年信通工作任务措施及建议
(一)领导高度重视,以绩效促专业管理
公司领导高度重视信息通信工作,一直以来都将信通工作作为一项重要工作来抓,抓好信通工作是实现公司精益管理的基础平台。针对公司信息化工作现状,公司成立了信息安全委员会,对省市公司信息通信相关制度进行了汇编,并督促各部室、所、多经认真学习,规范了信通工作流程和行为准则,明确了安全管理责任。
(二)精细日常运维,促工作行为常态化和制度
县公司地处偏远山区,管辖运维设备点多面广,尤其是2016年实行信通设备属地化运维管理后,公司信通运维人员克服量大人少等实际困难,脚踏实地,通过精细化、制度化日常运维工作,确保了各项业绩指标的顺利完成。一是强化日常巡视维护,坚决执行规范的通信设备巡检作业指导卡填报工作,准确及时地完善每日巡视记录。二是严把终端安装、调试、故障处理关口,专人负责维护处理,严格采取各项隔离制度。三是强化业务系统应用。组织生产营销人员对PMS2.0系统、营销采集及费控系统数据进行核查和分析,确保系统平稳上线运行。四是完善台帐,加强资产、设备、实物之间的准确性、完整性管理,提高信息资产数据的可用性,做到台帐真实性和时效性。五是落实设备主人制,严格考核落实到人。
(三)强化信息安全管理,严格落实工作制度
坚持管理与技术并重,持续夯实“两控”基础 (人员管控、风险预控),着力提升“两防”能力 (人防、技防),重点深化“两查”工作 (安全督查、隐患排查),实现安全“可控、能控、在控”,保障公司信息通信系统安全稳定运行。严格贯彻执行省市公司信息安全管理的各项制度和技术标准,及时落实具体工作,积极利用春、秋两季安全大检查的有利时机,对所辖设备进行了隐患排查和专项治理,完成辖区内35KV变电站所有光缆的测试工作。将信息通信制度学习纳入班组安全生产例会议程,督促各项制度及时宣贯落实到位。落实公司保密规定。
(四)加大培训,提升素质
作为新上划公司,面临着信息通信专业技术人员缺乏,员工信息化技术整体素质偏低等问题,年初公司领导亲自督促并制定了培训方案,以加大员工信息化技术培训力度。组织信通运维人员赴省市公司参加专业技能培训,现公司运维人员基本能够胜任信通运维管理工作。同时信通运检班经常到班组和供电所对基层员工进行现场培训,解决了工作中存在的实际问题,提高员工规范操作水平。真正地做到了培训至每一位员工,从而增强员工的信息技术水平和信息安全意识,也培养了大家积极学习信息化知识的浓厚氛围,确保了公司信息化工作的正常运行。
钟湘平 (1977-),女,本科,助理工程师,从事信息通信工作。