国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

基于信息安全的軍工企業(yè)信息設(shè)備全生命周期管控與實(shí)現(xiàn)

2017-06-20 13:37劉嘉怡
智能制造 2017年3期
關(guān)鍵詞:信息孤島信息安全流程

劉嘉怡

摘要:信息設(shè)備是企業(yè)運(yùn)行的主要物質(zhì)技術(shù)基礎(chǔ)之一,能大幅提高企業(yè)信息管理的效率和水平,然而軍工企業(yè)的信息設(shè)備不僅關(guān)系到企業(yè)的生產(chǎn)運(yùn)營(yíng),還關(guān)系到國(guó)家信息的安全保密,所以軍工企業(yè)信息設(shè)備管理的重要性和特殊性無(wú)容置疑。本文基于國(guó)家安全保密新標(biāo)準(zhǔn),探討信息設(shè)備全生命周期的流程化管理問(wèn)題。

關(guān)鍵詞:信息設(shè)備;信息孤島;流程;信息安全;管理

0引言

傳統(tǒng)的設(shè)備管理關(guān)注設(shè)備的綜合效率,對(duì)設(shè)備的質(zhì)量運(yùn)動(dòng)和價(jià)值運(yùn)動(dòng)進(jìn)行全過(guò)程(規(guī)劃、設(shè)計(jì)、選型、購(gòu)置、安裝、驗(yàn)收、使用、保養(yǎng)、維修、改造、更新和報(bào)廢)的科學(xué)型管理,而軍工企業(yè)的信息設(shè)備管理在傳統(tǒng)設(shè)備管理的基礎(chǔ)上,在可靠性、保密性、系統(tǒng)災(zāi)難恢復(fù)、數(shù)據(jù)存儲(chǔ)安全和訪問(wèn)控制等方面都有著嚴(yán)格的要求,且信息設(shè)備全生命周期管理各個(gè)流程環(huán)節(jié)產(chǎn)生的資料又成為確保安全保密的重要依據(jù),對(duì)提高信息安全服務(wù)效能和決策分析有著重要作用,信息安全保密的保證又為軍工企業(yè)的運(yùn)營(yíng)提供可靠的保障,軍工企業(yè)的信息設(shè)備管理,是基于信息安全的設(shè)備管理。

1新形勢(shì)下各業(yè)務(wù)領(lǐng)域?qū)π畔⒃O(shè)備管理提出新要求

傳統(tǒng)的信息設(shè)備管理系統(tǒng)主要面向日常業(yè)務(wù)及數(shù)據(jù)處理,無(wú)法為軍工企業(yè)的管理決策提供多視角、多維度的信息支持。設(shè)備管理、財(cái)務(wù)管理、經(jīng)營(yíng)管理、信息安全管理、運(yùn)維管理和質(zhì)量管理,以及業(yè)務(wù)流程的整合及融入,對(duì)于軍工企業(yè)的信息設(shè)備管理至關(guān)重要。通過(guò)流程設(shè)計(jì)把信息設(shè)備全生命周期產(chǎn)生的各業(yè)務(wù)領(lǐng)域的數(shù)據(jù)管理起來(lái),并使之貫穿多應(yīng)用系統(tǒng)、數(shù)據(jù)和用戶,優(yōu)化管理環(huán)節(jié),明確管理職責(zé),強(qiáng)化過(guò)程監(jiān)控,從而為“數(shù)字軍工”建設(shè)和發(fā)展提供有效的安全保障。

2國(guó)家安全保密對(duì)信息設(shè)備管理的要求

《武器裝備科研生產(chǎn)單位保密資格標(biāo)準(zhǔn)》規(guī)定:應(yīng)當(dāng)建立信息設(shè)備和存儲(chǔ)介質(zhì)臺(tái)賬。單位應(yīng)當(dāng)通過(guò)監(jiān)理信息設(shè)備總臺(tái)賬,加強(qiáng)計(jì)算機(jī)和信息系統(tǒng)的資產(chǎn)管理??偱_(tái)賬應(yīng)包括本單位的各類信息設(shè)備,通常有計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備和外部設(shè)備、存儲(chǔ)介質(zhì)、安全保密產(chǎn)品等。單位各部門應(yīng)當(dāng)監(jiān)理相應(yīng)的分臺(tái)賬,總臺(tái)賬和分臺(tái)賬的內(nèi)容應(yīng)相互吻合。單位應(yīng)制訂嚴(yán)格的設(shè)備與介質(zhì)全生命周期管理制度,建立設(shè)備采購(gòu)、攜帶、維修、變更和報(bào)廢審批流程。

3傳統(tǒng)信息設(shè)備管理存在的問(wèn)題

傳統(tǒng)的基于職能的信息設(shè)備管理模式強(qiáng)調(diào)階段的劃分及有序性,各業(yè)務(wù)部門的工作目標(biāo)、范圍及關(guān)注重點(diǎn)不同,各部門更關(guān)注各自領(lǐng)域的優(yōu)化,缺乏溝通協(xié)調(diào),欠缺對(duì)信息設(shè)備的全生命周期的過(guò)程管理,具體表現(xiàn)在以下幾個(gè)方面。

(1)采購(gòu)信息設(shè)備缺乏可靠的參考依據(jù),選型盲目,無(wú)前瞻性和計(jì)劃性,無(wú)歷史數(shù)據(jù)參考,在信息設(shè)備選型時(shí)只考慮滿足當(dāng)前需要,不考慮后期運(yùn)維和耗材成本,造成后期運(yùn)維成本居高不下。

(2)各職能部門及使用單位按照各自業(yè)務(wù)需求建立臺(tái)賬,造成“賬、卡、物”不一致。

(3)信息設(shè)備全生命周期管理流程繁瑣,涉及設(shè)備管理、財(cái)務(wù)管理、信息安全管理、運(yùn)維管理和質(zhì)量管理等內(nèi)容,各業(yè)務(wù)流程環(huán)節(jié)之間的銜接缺乏主導(dǎo),出了問(wèn)題查源頭困難。

(4)無(wú)專門的信息設(shè)備管理軟件,管理難度大。如信息設(shè)備變更、遷移、報(bào)修、維修后需手工變更臺(tái)帳,造成臺(tái)帳信息不清晰和變更滯后等現(xiàn)象。又如,報(bào)表生成困難,相關(guān)部門無(wú)法及時(shí)獲取信息設(shè)備臺(tái)帳信息。

(5)管理體制不健全,責(zé)任不明確,設(shè)備管理部門、財(cái)務(wù)部門、信息安全管理部門、運(yùn)維部門和使用單位形成一種誰(shuí)都能管,誰(shuí)都管不了的局面,使用人員只管使用,不管不顧安全、運(yùn)維和質(zhì)量對(duì)信息設(shè)備的管理要求。

4建立全新信息設(shè)備管理體系架構(gòu)和信息設(shè)備管理人員組織,明確業(yè)務(wù)分工

4.1設(shè)備管理網(wǎng)絡(luò)

建立四級(jí)信息設(shè)備管理網(wǎng)絡(luò),確保各領(lǐng)域管理措施落實(shí)到位,依照“誰(shuí)使用,誰(shuí)負(fù)責(zé);誰(shuí)主管,誰(shuí)指導(dǎo)”的原則,確立設(shè)備責(zé)任人、部門系統(tǒng)管理員、公司信息設(shè)備管理員(原資產(chǎn)管理員)和各業(yè)務(wù)領(lǐng)域管理員。如圖1所示。

4_2信息設(shè)備管理人員

基于軍工企業(yè)的信息設(shè)備管理的特殊性,人員配置應(yīng)適應(yīng)設(shè)備管理、財(cái)務(wù)管理、信息安全管理、運(yùn)維管理、質(zhì)量管理和客戶管理的需要,熟悉各業(yè)務(wù)模塊對(duì)信息設(shè)備管理的基本要求。傳統(tǒng)的基于財(cái)務(wù)管理及庫(kù)房管理的信息設(shè)備管理方式會(huì)導(dǎo)致信息設(shè)備服務(wù)體系成為“信息孤島”,設(shè)備管理、財(cái)務(wù)管理、信息安全管理、運(yùn)維管理和質(zhì)量管理不斷研究各自關(guān)注的信息設(shè)備管理方式,建立各自的信息設(shè)備管理要求,可能導(dǎo)致管理要求相互脫節(jié)不兼容。

4.3人人參與信息設(shè)備管理

強(qiáng)化現(xiàn)場(chǎng)管理,每個(gè)崗位和每位職工都參與信息設(shè)備管理活動(dòng),確保自己使用的信息設(shè)備不因無(wú)知而泄露,部門系統(tǒng)管理員宣傳、巡檢、監(jiān)管及時(shí)發(fā)現(xiàn)問(wèn)題,各業(yè)務(wù)領(lǐng)域提出各自關(guān)注的信息設(shè)備管理要求,公司信息設(shè)備管理人員,制訂具體的信息設(shè)備管理制度。做到層層把關(guān)、人人參與,這樣的軍工企業(yè)信息設(shè)備管理才不會(huì)有真空狀態(tài)。

5建立信息設(shè)備管理系統(tǒng),實(shí)現(xiàn)流程化管理

5.1建立完善的管理系統(tǒng)

完善的系統(tǒng)建設(shè)能夠?qū)崿F(xiàn)對(duì)于信息設(shè)備全生命周期的有效管理,通過(guò)對(duì)各個(gè)流程環(huán)節(jié)監(jiān)督的設(shè)立,做到實(shí)時(shí)監(jiān)控每個(gè)過(guò)程,形成完整的信息設(shè)備基礎(chǔ)數(shù)據(jù)及檔案,滿足對(duì)各種設(shè)備、各種屬性、各種狀態(tài)、各個(gè)流程節(jié)點(diǎn)的管理及監(jiān)控要求。流程環(huán)節(jié)生成的各種數(shù)據(jù)及表單為信息設(shè)備的安全保密管理、財(cái)務(wù)管理和經(jīng)營(yíng)管理提供便利,在建立完善的信息設(shè)備管理庫(kù)基礎(chǔ)上,形成信息設(shè)備資源庫(kù)。

5.2信息設(shè)備管理的三個(gè)階段

一是信息設(shè)備前期管理階段,主要包括信息設(shè)備的規(guī)劃、評(píng)估、選型、采購(gòu)和驗(yàn)收等;二是信息設(shè)備中期管理階段,即設(shè)備運(yùn)行使用管理階段,主要包括入庫(kù)、驗(yàn)機(jī)、申請(qǐng)、分配、運(yùn)維和維修等,該階段是信息設(shè)備為企業(yè)創(chuàng)造價(jià)值的時(shí)期;三是信息設(shè)備后期管理階段,主要是信息設(shè)備報(bào)廢及存儲(chǔ)介質(zhì)的銷毀管理,此階段重點(diǎn)需要關(guān)注的是涉密載體的拆除、交接及消磁、銷毀問(wèn)題。信息安全關(guān)注的主要是第二階段和第三階段的信息設(shè)備管理,以信息安全為理念基礎(chǔ),搭建信息設(shè)備管理生命周期管理的框架如圖2所示。

5.3系統(tǒng)功能模塊設(shè)計(jì)及描述

本系統(tǒng)從以下功能模塊進(jìn)行流程設(shè)計(jì):“系統(tǒng)管理”、“設(shè)備入庫(kù)管理”、“計(jì)劃管理”、“配件管理”、“設(shè)備臺(tái)賬管理”、“設(shè)備流程管理”、“專用設(shè)備管理”、“IP地址池管理”、“軟件資產(chǎn)管理”和“報(bào)表管理”,系統(tǒng)總體框架如圖3所示。

5.3.1信息設(shè)備入庫(kù)管理

信息設(shè)備到貨后,有信息設(shè)備管理員(原資產(chǎn)管理員)核對(duì)合同與實(shí)物一致后,在系統(tǒng)中登記入庫(kù),入庫(kù)后在系統(tǒng)中登記信息設(shè)備財(cái)務(wù)相關(guān)信息后進(jìn)入驗(yàn)機(jī)環(huán)節(jié),不需要驗(yàn)機(jī)的設(shè)備直接進(jìn)入待分配環(huán)節(jié)。

5.3.2信息設(shè)備驗(yàn)機(jī)管理

由信息設(shè)備技術(shù)管理部門對(duì)已入庫(kù)的需要驗(yàn)機(jī)的信息設(shè)備的配置信息進(jìn)行檢查登記。如計(jì)算機(jī)需要登記的主要信息有計(jì)算機(jī)硬盤、網(wǎng)卡、內(nèi)存、CPU、顯卡和顯示器。

5.3.3信息設(shè)備分配管理

由部門系統(tǒng)管理員發(fā)起信息設(shè)備使用申請(qǐng),經(jīng)申請(qǐng)單位主管領(lǐng)導(dǎo)審批通過(guò)后,由信息設(shè)備分配人員根據(jù)申請(qǐng)單及當(dāng)前申請(qǐng)信息設(shè)備的庫(kù)存狀態(tài)編制分配計(jì)劃,再由信息設(shè)備管理員根據(jù)分配計(jì)劃分配對(duì)應(yīng)型號(hào)的信息設(shè)備,分配完成后,由申請(qǐng)單位部門系統(tǒng)管理員領(lǐng)取設(shè)備。

5.3.4信息設(shè)備配件管理

信息設(shè)備在維修、硬件升級(jí)、信息設(shè)備密級(jí)變化、不再使用時(shí)辦理退庫(kù)手續(xù),不同部門之間的資產(chǎn)調(diào)撥均可能使用到信息設(shè)備配件,什么原因使用,如何使用,用在哪臺(tái)設(shè)備上,均需要通過(guò)流程進(jìn)行監(jiān)控關(guān)聯(lián)。特別是硬盤的管理,由于處于涉密信息系統(tǒng)大環(huán)境下,所以其所有的使用及變化都應(yīng)納入監(jiān)控范圍。

5.3.5信息設(shè)備臺(tái)賬管理

信息設(shè)備納入統(tǒng)一管理后,需要一個(gè)人口對(duì)數(shù)據(jù)信息進(jìn)行查看。層層把關(guān)、人人參與的具體實(shí)施方式就是通過(guò)信息設(shè)備臺(tái)賬檢查實(shí)物的實(shí)際情況。信息設(shè)備責(zé)任人通過(guò)“個(gè)人臺(tái)賬查看”檢查自己名下的信息設(shè)備信息是否與實(shí)際情況一致;部門系統(tǒng)管理員抽查、監(jiān)管及時(shí)發(fā)現(xiàn)問(wèn)題;各業(yè)務(wù)領(lǐng)域根據(jù)信息設(shè)備總臺(tái)賬查看自己業(yè)務(wù)領(lǐng)域關(guān)注的數(shù)據(jù)。

5.3.6信息設(shè)備流程管理

因軍工企業(yè)涉密信息系統(tǒng)安全保密要求的特殊性,信息設(shè)備安全作為物理安全的重要部分,所有的信息設(shè)備屬性的變化都需要流程進(jìn)行監(jiān)控,通過(guò)流程驅(qū)動(dòng)變化,是軍工企業(yè)信息設(shè)備管理的基本要求,任何變化都不能通過(guò)人工進(jìn)行修改,任何變化都需要有審批有依據(jù)可查詢。

可能的流程有:信息設(shè)備接入(入網(wǎng))流程、信息設(shè)備變更流程、信息設(shè)備維修流程、信息設(shè)備密級(jí)變更流程(因?yàn)檐姽て髽I(yè)信息設(shè)備密級(jí)的變化是極為重要的數(shù)據(jù),所以單獨(dú)設(shè)計(jì)流程進(jìn)行監(jiān)控)、信息設(shè)備停用流程、信息設(shè)備啟用流程、信息設(shè)備報(bào)廢流程、信息設(shè)備借用流程和信息設(shè)備備案流程。

5.3.6.1信息設(shè)備接入(入網(wǎng))流程

由部門系統(tǒng)管理員發(fā)起本單位的信息設(shè)備接人流程。通常軍工企業(yè)的網(wǎng)絡(luò)為局域網(wǎng),所以接人流程分為接入軍工局域網(wǎng)、互聯(lián)網(wǎng)和單位某些應(yīng)用建立的局域網(wǎng)。系統(tǒng)根據(jù)不同類型的信息設(shè)備接入不同類型的網(wǎng)絡(luò),應(yīng)做不同的流程流向控制。

5.3.6.2信息設(shè)備變更流程

信息設(shè)備在由部門系統(tǒng)管理員領(lǐng)用后,交由信息設(shè)備責(zé)任人使用,使用過(guò)程中會(huì)產(chǎn)生較多的變化,由于軍工企業(yè)的特殊性,信息設(shè)備的所有變化過(guò)程及結(jié)果都是檔案資料,故信息設(shè)備的任何變化都需要審核和記錄,才能形成完整的信息設(shè)備基礎(chǔ)數(shù)據(jù)庫(kù)及檔案。

通常信息設(shè)備在領(lǐng)用后,用戶在使用過(guò)程中可能會(huì)變更的內(nèi)容有:基本屬性變更,如硬盤信息(因驗(yàn)機(jī)錄入時(shí)手工錄入錯(cuò)誤)、光驅(qū)信息(只讀、刻錄、無(wú)光驅(qū))、網(wǎng)卡信息(因驗(yàn)機(jī)錄入時(shí)手工錄入MAC地址錯(cuò)誤)、操作系統(tǒng)安裝時(shí)間等;管理屬性變更,如責(zé)任人、使用人、安裝位置、用途和密級(jí)等;配置屬性變更,如需要增加網(wǎng)卡、增加硬盤、增加內(nèi)存或光驅(qū)等。

5.3.6.3信息設(shè)備維修流程

由部門系統(tǒng)管理員負(fù)責(zé)發(fā)起本單位信息設(shè)備維修流程。由本單位主管領(lǐng)導(dǎo)審批同意后,經(jīng)信息設(shè)備維修部門檢查,根據(jù)信息設(shè)備的實(shí)際損壞程度綜合維修部門的技術(shù)能力,決定信息設(shè)備是內(nèi)修還是外修,內(nèi)修由信息設(shè)備維修部門實(shí)施維修。由于軍工單位的特殊性,外修由信息設(shè)備維修部門人員對(duì)維修設(shè)備做安全處理后,全程陪同外修。最終將維修結(jié)果告知信息設(shè)備責(zé)任單位部門系統(tǒng)管理員。

5.3.6.4信息設(shè)備退庫(kù)流程

人員離職或其他原因造成計(jì)算機(jī)等設(shè)備長(zhǎng)期閑置,可以發(fā)起設(shè)備退庫(kù)流程,由信息設(shè)備管理人員進(jìn)行再次分配。因軍工企業(yè)信息設(shè)備的特殊性,避免擴(kuò)大涉密信息的知悉范圍,具備存儲(chǔ)功能的信息設(shè)備,如計(jì)算機(jī)、服務(wù)器需由信息設(shè)備主管單位對(duì)計(jì)算機(jī)設(shè)備進(jìn)行更換硬盤后方能再次分配。

5.3.6.5信息設(shè)備升降密流程

軍工企業(yè)的信息設(shè)備密級(jí)與人員密級(jí)有密切的關(guān)聯(lián)關(guān)系,由于信息設(shè)備使用人的密級(jí)或信息設(shè)備用途發(fā)生變化時(shí),信息設(shè)備的密級(jí)都需要發(fā)生相應(yīng)的變化,由部門系統(tǒng)管理員發(fā)起信息設(shè)備升降密流程。由信息設(shè)備主管單位對(duì)信息設(shè)備進(jìn)行相應(yīng)處理,或重新安裝操作系統(tǒng)或者更換硬盤。

5.3.6.6信息設(shè)備停用

由于軍工企業(yè)的特殊性,信息設(shè)備責(zé)任人如因工作原因臨時(shí)借調(diào)、出差導(dǎo)致短期內(nèi)不會(huì)使用信息設(shè)備時(shí),由信息設(shè)備責(zé)任單位的部門系統(tǒng)管理員發(fā)起信息設(shè)備停用流程,經(jīng)信息設(shè)備主管單位審批后,信息設(shè)備的臺(tái)賬狀態(tài)更改為“停用”。如果是計(jì)算機(jī)設(shè)備停用,還需要做網(wǎng)絡(luò)端口處理,禁止設(shè)備訪問(wèn)網(wǎng)絡(luò)權(quán)限,以防止違規(guī)接入設(shè)備對(duì)系統(tǒng)資源的訪問(wèn)。處于“停用”狀態(tài)的計(jì)算機(jī)設(shè)備,不需要及時(shí)更新計(jì)算機(jī)病毒庫(kù)及升級(jí)系統(tǒng)補(bǔ)丁。

5.3.6.7信息設(shè)備啟用流程

停用設(shè)備需要重新啟用時(shí),由設(shè)備使用單位部門系統(tǒng)管理員發(fā)起信息設(shè)備啟用流程,如果是聯(lián)網(wǎng)的信息設(shè)備,還需經(jīng)信息設(shè)備主管單位開啟信息設(shè)備訪問(wèn)網(wǎng)絡(luò)權(quán)限,再將信息設(shè)備狀態(tài)更改為“使用中”。

5.3.6.8信息設(shè)備設(shè)備報(bào)廢流程

由于信息設(shè)備達(dá)到使用年限或因故障已無(wú)法修復(fù),由使用單位部門系統(tǒng)管理員發(fā)起信息設(shè)備報(bào)廢流程,經(jīng)信息設(shè)備主管單位進(jìn)行安全處理后,將信息設(shè)備進(jìn)行物理報(bào)廢處理。具有存儲(chǔ)功能的設(shè)備需要拆除存儲(chǔ)固件,能做消磁處理的需要消磁。

5.3.6.9信息設(shè)備借用流程

由信息設(shè)備主管單位提供一些信息設(shè)備,以供企業(yè)中臨時(shí)性工作需要使用,由于軍工企業(yè)的特殊性,以供借用的信息設(shè)備需要嚴(yán)格按照安全保密要求進(jìn)行管理。

企業(yè)各信息設(shè)備使用部門,由用戶單位部門系統(tǒng)管理員提起信息設(shè)備借用申請(qǐng),報(bào)信息設(shè)備主管部門處理后,通知借用單位部門系統(tǒng)管理員領(lǐng)取設(shè)備,用戶單位使用后,由借用單位部門系統(tǒng)管理員負(fù)責(zé)歸還到信息設(shè)備管理部門,進(jìn)行信息安全檢查后再返回入庫(kù)。

5.3.6.10計(jì)算機(jī)安全保密防護(hù)備案、消除流程

軍工企業(yè)信息設(shè)備因安全保密要求,要安裝防病毒、審計(jì)軟件,納入域管理、回收管理員權(quán)限設(shè)置用戶、開放端口需審批等,這部分信息同樣也是信息設(shè)備管理的重要部分,是否按要求進(jìn)行安裝、部署,未安裝是否按要求進(jìn)行備案,納入信息設(shè)備管理系統(tǒng)管理后,與信息設(shè)備關(guān)聯(lián),更利于管理。

5.3.7信息設(shè)備運(yùn)行狀態(tài)流程查詢描述

信息設(shè)備在運(yùn)行過(guò)程中的所有變化及產(chǎn)生的數(shù)據(jù)都是確保安全保密的重要依據(jù),對(duì)提高信息安全服務(wù)效能和決策分析有著重要作用。本模塊主要對(duì)設(shè)備接入、變更、維修、停用、啟用、升降密、借用、報(bào)廢和計(jì)算機(jī)設(shè)備備案/消除流程進(jìn)行查詢。

5.3.8信息設(shè)備臺(tái)賬查詢

本功能模塊查詢所有的信息設(shè)備臺(tái)賬信息,查詢登陸者所在部門的所有信息設(shè)備臺(tái)賬信息,查詢資產(chǎn)歸口為本部門的信息設(shè)備臺(tái)賬信息,查詢登陸者為責(zé)任人的信息設(shè)備信息。

5.3.9軟件資產(chǎn)管理

管理企業(yè)軟件資產(chǎn)信息,并對(duì)軟件資產(chǎn)的License分類型、分模塊管理,并提供License到期提醒。

5.3.10 IP地址池管理

加強(qiáng)信息設(shè)備接入管理,控制違規(guī)接入設(shè)備對(duì)系統(tǒng)資源的訪問(wèn),管理企業(yè)信息設(shè)備需要配置的網(wǎng)絡(luò)資源是首要工作。按責(zé)任部門、IP使用范圍、IP密級(jí)、信息設(shè)備所在樓宇和設(shè)備密級(jí)等物理屬性分類管理IP。信息設(shè)備的IP地址與MAC地址綁定。信息設(shè)備安裝位置變化,維修更換了網(wǎng)卡或者主板(網(wǎng)卡集成)、密級(jí)發(fā)生變化或信息設(shè)備報(bào)廢,都可能涉及IP地址的重新分配,將IP的分配、回收納入IP地址池管理,隨時(shí)監(jiān)控網(wǎng)絡(luò)資源的使用情況。

6.完善信息設(shè)備管理各項(xiàng)制度

完善的信息設(shè)備管理,除了建立信息設(shè)備管理系統(tǒng)設(shè)置流程化管理外,還需要制定全面的信息設(shè)備全生命周期管理制度,使設(shè)備管理人員、使用人員有規(guī)可循、有章可守、有疑可查。

信息設(shè)備前期管理階段,需要建立選型與采購(gòu)安全管理相關(guān)制度;信息設(shè)備中期管理階段,應(yīng)建立信息設(shè)備資產(chǎn)管理制度、信息設(shè)備標(biāo)識(shí)與編號(hào)管理制度、借用信息設(shè)備管理制度、信息設(shè)備臺(tái)賬管理制度、信息設(shè)備使用及運(yùn)維管理制度、信息設(shè)備維修管理制度、信息設(shè)備配件管理相關(guān)制度、信息設(shè)備使用客戶管理相關(guān)制度及要求、信息交換管理制度,信息設(shè)備后期管理階段,主要是信息設(shè)備報(bào)廢及存儲(chǔ)介質(zhì)的銷毀管理,此階段應(yīng)建立信息設(shè)備報(bào)廢管理相關(guān)制度,明確報(bào)廢流程及報(bào)廢過(guò)程中需要注意的安全保密事項(xiàng)。

7信息設(shè)備管理系統(tǒng)在軍工企業(yè)管理運(yùn)用的前景

軍工企業(yè)的信息設(shè)備管理系統(tǒng)的成功運(yùn)行是基于基礎(chǔ)數(shù)據(jù)的流程化管理,數(shù)據(jù)的準(zhǔn)確性、及時(shí)行和可靠性是以信息設(shè)備全生命周期各業(yè)務(wù)流程環(huán)節(jié)的全面性、完整性和準(zhǔn)確性為基礎(chǔ)的,規(guī)范信息設(shè)備管理是軍工企業(yè)實(shí)現(xiàn)兩化融合及確保國(guó)家秘密不被泄露的重要手段。

規(guī)范的信息設(shè)備管理能最終實(shí)現(xiàn)對(duì)安全保密、運(yùn)維管理,設(shè)備管理、客戶關(guān)系管理及供應(yīng)鏈管理等各個(gè)環(huán)節(jié)的科學(xué)管理,實(shí)現(xiàn)數(shù)據(jù)共享,建立信息資源庫(kù),統(tǒng)籌信息資源建設(shè)。

猜你喜歡
信息孤島信息安全流程
吃水果有套“清洗流程”
保護(hù)信息安全要滴水不漏
違反流程 致命誤判
高校信息安全防護(hù)
會(huì)計(jì)信息化條件下企業(yè)的成本與效益分析
檢驗(yàn)系統(tǒng)門診流程的研究與設(shè)計(jì)
本刊審稿流程
析OGSA-DAI工作流程
基于數(shù)據(jù)挖掘的網(wǎng)絡(luò)營(yíng)銷系統(tǒng)研究
保護(hù)個(gè)人信息安全刻不容緩
金秀| 阿拉善盟| 万盛区| 辉南县| 金华市| 临汾市| 广元市| 砀山县| 库车县| 洞头县| 华亭县| 马龙县| 竹北市| 临海市| 周口市| 乐至县| 腾冲县| 澎湖县| 高雄市| 台东县| 曲靖市| 武穴市| 宜黄县| 勃利县| 新平| 宁远县| 安化县| 红安县| 无极县| 西和县| 普陀区| 华阴市| 辉县市| 林甸县| 浏阳市| 辽宁省| 鄂托克前旗| 丰都县| 西安市| 麟游县| 阜康市|