為了不斷滿(mǎn)足煤礦發(fā)展、安全生產(chǎn)的需要,隨著(zhù)安全監控信息系統的發(fā)展速度日益加快,規模迅速擴大,國家規定內所有煤礦必須使用安全煤礦安全監控系統。其包含了煤礦的日常瓦斯、CO、水位、風(fēng)機開(kāi)停等多方面的信息收集、處理、存儲、傳輸,它不僅直接與煤礦生產(chǎn)信息有關(guān),而且直接關(guān)系到人員安全。而安全生產(chǎn)的正常運行越來(lái)越依賴(lài)于計算機系統,所以要求安全監控的信息管理系統7×24小時(shí)不斷運行,系統的穩定性和安全性關(guān)系到煤礦各項業(yè)務(wù)能否順利開(kāi)展,關(guān)系到安全性及連續性,因此系統安全管理的重要性越來(lái)越突出,如何保障信息系統的安全、穩定高效地運行成了煤礦安全監控的重大問(wèn)題。
我礦已完成煤礦安全監控系統的升級改造,如何確保系統安全、平穩運行,我們主要做了如下幾方面的工作:
一、建立健全規章制度
建立各項規章制度,如計算機防毒制度、數據備份制度等,據統計90%以上的管理和安全問(wèn)題來(lái)自終端,提高各部門(mén)人員的安全意識非常重要,我礦有礦長(cháng)負責組織協(xié)調有關(guān)人員,加強培訓與安全教育,強化安全意識和法制觀(guān)念,提升職業(yè)道德,掌握安全技術(shù),確保這些措施落實(shí)到位,責任到人,受到很大的效果。
二、建設白標準的計算機機房,保證機方的安全
計算機機房作為網(wǎng)絡(luò )的核心設備所在地,是網(wǎng)絡(luò )安全的重要保證之一,機房在建設、裝修時(shí)嚴格按照機房標準設計、裝修,做到了專(zhuān)線(xiàn)、雙路供電,做好防雷、防火、防水的安全防范,重要設備如中交換機、UPS等要做好備份。
三、保證服務(wù)器的安全
監控主機是煤礦安全監控系統的核心,是數據庫管理的心臟,它負責業(yè)務(wù)數據的處理和存儲,網(wǎng)絡(luò )的安全首先要保證主機的安全。我礦的中心服務(wù)器采用研祥雙機熱備份方案,一臺服務(wù)器出現故障時(shí),能保證信息系統的正常運行
四、確保局域網(wǎng)的安全
由于我礦的網(wǎng)絡(luò )系統內計算機數量不斷增加,已達到60多臺,又由于煤礦24h開(kāi)機,個(gè)終端計算機如何管理,如何防止非法外聯(lián),如何限制移動(dòng)存儲的使用、如何控制網(wǎng)絡(luò )流量等等,這些問(wèn)題讓信息主管傷透了腦筋!對這些終端的管理,只靠制度、定期檢查不足已真正起到監控作用,不能及時(shí)把問(wèn)題消滅在萌芽之中,為網(wǎng)絡(luò )的安全帶來(lái)更大的隱患!所以局域網(wǎng)的安全監控與管理是信息主管必須關(guān)心問(wèn)題,因此我們招聘專(zhuān)門(mén)人員負責網(wǎng)絡(luò )維護,通過(guò)制定統一的安全策略,限制了移動(dòng)電腦和移動(dòng)存儲設備隨意街區內網(wǎng);杜絕內網(wǎng)電腦通過(guò)撥號、ADSL、雙網(wǎng)卡等方式非法外聯(lián);保證了煤礦內網(wǎng)與外間的隔離度,從而大大提高了煤礦內網(wǎng)的安全性。通過(guò)統一的殺毒軟件、防火墻管理,及時(shí)檢測網(wǎng)絡(luò )內方病毒弱點(diǎn),便于及時(shí)補救,全面利用網(wǎng)絡(luò )內已有殺毒軟件;去昂免得系統漏洞檢測、補丁分發(fā)策略,有效的防范大面積斌毒發(fā)作,集中管理系統升級的能力大大提高,避免人為升級的疏漏。通過(guò)對IP地址綁定及終端權限、安全審計監控等模塊的應用,有效的解決了以前靠人工參與,不能集中解決的問(wèn)題。通過(guò)完善的軟、硬件資產(chǎn)管理功能,清晰的了結了網(wǎng)絡(luò )內軟件安裝情況、硬件資源變動(dòng)情況等,防止安裝非工作必需軟件和硬件資產(chǎn)流失等。通過(guò)文件安全審計和網(wǎng)絡(luò )訪(fǎng)問(wèn)控制功能,可設置文件訪(fǎng)問(wèn)權限,限制私自打印文件和網(wǎng)絡(luò )拷貝;網(wǎng)站訪(fǎng)問(wèn)控制審計,允許訪(fǎng)問(wèn)權訪(fǎng)問(wèn)的網(wǎng)站,禁止訪(fǎng)問(wèn)非授權網(wǎng)站。通過(guò)完善的權限分配管理,超級管理員可以分配已有管理權限給新建給管理用戶(hù),可做到菜單級權限分配,不同管理員擁有不同的管理權限,各個(gè)管理員之間全縣互不干涉。通過(guò)完善的報表查詢(xún)、導出功能,能夠自動(dòng)生成操作系統軟件安裝,補丁管理、硬件資產(chǎn)管理等報表;報表包括日報表、周報表、月報表,匯總炒作系統軟件、補丁安裝及報警情況??赏ㄟ^(guò)固定表格和支模版(組太報表)倆種方式得到報表。固定報表提供基礎的、重要報表,而定制查詢(xún)可以由用戶(hù)自定義,產(chǎn)生用戶(hù)所需要的統計報表。以往需要人工統計的報表在只需要重點(diǎn)擊鼠標就可以輕松完成。無(wú)論有多么先進(jìn)的網(wǎng)絡(luò )、服務(wù)器的配置,不做好內網(wǎng)的管理,信息系統的安全性就不能得到保障,又由于有的煤礦信息管理人員少,對同事不好約束,只有通過(guò)科學(xué)的管理軟件的應用才能有效地管利好網(wǎng)絡(luò )。
五、數據備份的保障措施
煤礦數據記錄著(zhù)煤礦生產(chǎn)、安全等信息,極其重要,如果數據丟失,對煤礦的損失不可估量。所以說(shuō)如何做好數據的備份,是保障煤礦安全信息系統的一項重要措施。我狂制定了相關(guān)的備份制度,責任到人,每日做好備份日志,通過(guò)磁帶、DVD等方式進(jìn)行數據備份,冰倩做到異地存儲。在煤礦的數值化應用不斷普及、深入的今天,和其他行業(yè)一樣礦行業(yè)對信息系統的穩定性、安全性要求越來(lái)越高,國內的許多大型煤礦都認識到了信息系統故障對全礦業(yè)務(wù)的巨大影響,通過(guò)采取各種各樣的安全保障措施來(lái)提高信息系統的穩定運行的能力,制定了業(yè)務(wù)持續性計劃和在奶恢復計劃,制定相應的安全策略、加強人員安全管理等。但是信息系統沒(méi)有絕對的安全,只有通過(guò)落實(shí)各項管理制度;提高網(wǎng)絡(luò )安全技術(shù)隊伍的水平;通過(guò)技術(shù)管理,制定合理的網(wǎng)絡(luò )安全策略;采取有效的綜合性防范措施,才能切實(shí)保障煤礦信息系統的安全、穩定、正常地運行,保障各項業(yè)務(wù)的正常開(kāi)展,給煤礦帶來(lái)巨大的綜合效益。
