2017年航空信息科技公司新員工安全生產管理培訓課件.ppt
下載文檔
上傳人:地**
編號:1267063
2024-12-16
34頁
1.17MB
該文檔所屬資源包:
航空信息科技公司新員工航信物流旅游交通機場業務保密工作培訓課件資料
1、安全生產與質量管理部安全生產與質量管理部 201 2017 7年年7 7月月主要內容主要內容安全生產制度安全生產考核指標系統上線管理應急管理安全生產流程信息安全管理體系個人防范的基本知識本著“誰主管、誰負責,誰經營、誰負責誰主管、誰負責,誰經營、誰負責”的指導原則,建立系統安全管理責任制。股份公司法人與黨委書記股份公司法人與黨委書記作為系統安全工作的第一責任人,下屬生產部門和單位的主要行政負責人和黨委負責人主要行政負責人和黨委負責人,為所轄系統安全運行的第一責任人。各分公司、子公司及節點維護單位的主要行政負責人和黨委負責人,為本單位所轄系統安全運行的第一責任人。各級安全生產責任人應遵循“安全第2、一”的原則,正確處理好安全與發展、安全工作與其它日常工作的關系。故障發生時,應堅持“快速處理快速處理”原則,負責相應系統故障的應急處理;同時應堅持“及時通報及時通報”原則,負責向上一級主管領導及時上報故障情況、處理措施,并及時與相關部門溝通。所監管的系統,是指股份公司投產并負責運行的民航訂座系統、離港系統、網絡系統及相關子系統,是保持7x247x24小時運行,并具有安全性、可靠性、高效性安全性、可靠性、高效性和實時性和實時性特點的信息系統。安全等級為3 3級級以上的是重點保障系統。安全生產制度要點安全生產制度要點原則原則安全生產制度要點安全生產制度要點組織結構組織結構安全生產委員會負責制訂、頒3、布公司安全策略;制訂公司信息安全的長遠規劃、建設目標;決定信息系統和信息的安全等級;審定、公布公司的安全生產規章制度、實施細則;安全生產責任制;審批涉及安全生產的重大技術方案;負責重大故障發生后的全局指揮協調工作;組織重大安全故障的調查、善后工作,并提出仲裁處理意見。安全生產與質量管理部作為安全生產委員會下設的日常辦事機構,負責起草安全生產管理制度,處理領導小組交辦的事務,以及涉及公司生產和網絡信息安全的日常事務。技術工作小組負責網絡信息安全策略的研究、初步制訂;安全技術、安全動態、相關策略的專項研究;專項技術方案的初步制訂;提供對公司安全規章制度、工作流程、實施細則的審核意見。故障調查小組負4、責對重大安全故障進行實際調查工作。各生產部門負責7*24小時監控系統、網絡運行情況,處理可能出現的各類故障。安全生產制度要點安全生產制度要點工作職責工作職責各生產部門應設立安全管理員和安全審計員等專職安全崗位,生產部門人數在100以內的要設立專職安全管理員,超過100人的部門還要設立專職安全審計員,設立的安全專職人員的數額,以每100人設一名專職安全管理,每200人設立一名安全審計員為準。非生產部門應設立安全員,如果該部門管理人數超過100人,安全員應為專職人員。安全生產制度要點安全生產制度要點-安全專職人員安全專職人員特殊保障特殊保障時期期(重點政治保障時期)包括“黨代會黨代會”、“兩會兩會5、”等事關國計民生的重大政治活動前后。特殊保障時期的起止時間根據政府有關文件的規定執行,如果政府有關文件沒有明確規定具體起止時間,由安全生產與質量管理部請示公司安全生產委員會后下達。一一級保障保障時期期指各運輸高峰時期,重點突出春運、十一國春運、十一國慶節兩個“黃金周”階段。一級保障時期的起止時間根據政府有關文件的規定執行,如果政府有關文件沒有明確規定具體起止時間,由安全生產與質量管理部請示安全生產委員會后下達。二二級保障保障時期期指其它日常保障時期。安全生產制度要點 保障時期分類故障分類:以對客戶的影響程度分為一級至五級共五類故障。安全生產制度要點安全生產制度要點 -故障級別故障級別機場分類:6、機場分類:特大機場(年旅客吞吐量在3000萬以上):首都機場;廣州機場;上海虹橋機場;上首都機場;廣州機場;上海虹橋機場;上海浦東機場;成都雙流機場;深圳寶安機場;昆明長水機場海浦東機場;成都雙流機場;深圳寶安機場;昆明長水機場大中型機場(年旅客吞吐量在1000萬以上):部分省會、直轄市、經濟發達城市、重點旅游城市等年旅客出港量超過1000萬人次的機場。重慶,西安,杭州,廈門,長沙,武漢,青島,烏魯木齊,南京,鄭州,三亞,海口,大連,沈陽,貴陽,哈爾濱,天津機場。機場客運繁忙時段:每日0707:00002020:0000機場正常客運時間。網絡十大骨干節點:網絡十大骨干節點:北京、上海、廣州、成7、都、深圳、昆明、重慶、西安、杭州、廈門重點保障系統:重點保障系統:除主機ICS、CRS及DCS系統以外,安全等級3級以上的開放平臺系統對航空公司、機場及旅客影響巨大,列入公司重點保障系統安全生產制度要點安全生產制度要點-重點保障機場、網絡節點及系統重點保障機場、網絡節點及系統日常日常值班體系班體系公司值班公司值班經理:公司值班經理由安全生產與質量管理部、運行中心負責生產安全的主要領導、研發中心負責安全生產的主要領導、運行中心和研發中心與生產相關的二級部門經理輪流擔任。值班時間 08:0008:0018:0018:00。總值班室:運行中心生產調度部代行公司總值班室職能,匯總日常值班工作中的生產、8、故障情況;負責故障的報告、通報;協調一般故障處理等事宜。部門值班部門值班經理:各生產部門每日都有部門值班經理,負責本部門當天整體值班維護工作。崗位值班崗位值班人員:各生產部門重要崗位實行全年7*247*24小時小時到崗值班制度,值班人員隨時監守崗位,監控系統運行情況,處理可能出現的各類故障。重點重點時期期值班體系班體系 重點時期包括特殊保障時期和一級保障時期。重點時期可根據實際工作情況增設公司領導總值班和部門領導總值班 安全生產制度要點安全生產制度要點-值班體系值班體系安全生產制度要點安全生產制度要點-值班體系值班體系安全生產制度要點安全生產制度要點-應急通報流程應急通報流程故障故障發生后,一9、生后,一線維護人人員必必須在第一在第一時間通通報公司公司總值班室班室 是公司安全生產制度中的明文規定。保證總值班室能夠啟動故障通報機制,協調各相關部門共同處理故障。保證公司各級領導及時掌握故障情況,調動全公司力量解決問題。p故障通故障通報典型案例典型案例 故障解決后才通報。故障情況發生變化后未再次通報。混淆故障通報和尋求支持。安全生產制度要點安全生產制度要點-第一時間通報原則第一時間通報原則三級故障處理一線人員在第一時間內上報總值班室、本部門領導和相關部門,并進行分析研判,采取措施抑制故障影響進一步擴大。總值班室及時上報當日公司值班經理,并由值班經理上報安全領導小組副組長和安全生產與質量管理部10、領導。任何一個環節如果在5分鐘之內沒有取得有效聯系,則直接越級上報。應急部門根據應急預案進行故障應急處理。對于應急預案不完整的故障,公司值班經理負責組織相關部門制訂應急措施,需要報公司安全領導小組決定的應急措施,及時通報。在不能及時與相關生產部門領導聯系、時間緊迫的情況下,公司值班經理負有領導處置的義務。各相關部門一線人員根據指令及相應的應急預案負責具體實施,立刻進行恢復工作,并根據需要與廠商、電信運營商、電力供應單位進行協調,獲取必要的外部支持。故障詳細情況、處理措施、恢復情況由公司生產故障調查小組負責調查,并向公司總經理進行匯報。安全生產制度要點-故障處理流程 安全事故安全事故調查制度和流11、程制度和流程 故障調查原則是獨立調查原則、客觀調查原則、深入調查原則、全面調查原則。定期安全定期安全檢查制度制度 重要時期安全檢查制度 日常安全檢查制度 安全整改安全生產制度要點安全生產制度要點-事故調查與檢查事故調查與檢查 公司杜絕出現二級以上(含二級)系統故障,重保期間杜絕出現三級以上(含三級)系統故障。運行中心全年杜絕出現二級以上(含二級)系統故障,三級故障不能超過2次,研發中心全年杜絕出現二級以上(含二級)系統故障,三級故障不能超過2次。分子公司杜絕出現二級以上(含二級)系統故障,最多出現1次三級故障。安全生產考核指標安全生產考核指標應用系統變更:每周二與每周四開放平臺生產系統數據修改12、新產品、新功能、軟件主版本升級上線投產生產系統ONLINE程序網絡及基礎設施變更系統上線管理應用系用系統變更更需求說明程序修改說明 風險評估是否需要提前培訓是否發SI信息 是否對用戶有影響 是否現場支持 是否對周邊系統有影響 是否有BATCH 程序是否有需要在生產系統人工修改的內容 系統上線管理應急管理目急管理目標 當由于自然災害、設備軟硬件故障、人為失誤或破壞等原因影響到網絡與信息系統的正常運行,出現業務中斷、系統癱瘓、數據破壞或信息失泄密或竊密等現象,從而對公共安全、社會經濟秩序造成不良影響的事件發生時,通過實施事先制定、演練和評審的應急預案,最大程度地降低故障造成的損害,盡量保證業務可持13、續的運營。應急等急等級公司級應急事件:預計故障等級會達到三級以上(含三級)的突發事件;必須啟用其它非常規事故應急手段的事件。部門級應急事件:所有其它非公司級應急事件。應急急組織機構機構應急領導小組為公司級突發事件應急管理工作的行政領導機構,在公司總經理的領導下,研究決定、部署和推動特別重大以及重大突發事件的應急管理。公司應急領導小組下設應急處置指揮小組,是負責公司級突發事件的現場指揮機構,在公司應急領導小組的領導下負責相應突發事件應急管理。應急處置總指揮一般由當日的公司值班經理擔任,負責根據應急預案中規定的啟動條件以及需要配合的部門進行協調、分配各相關部門的應急工作、隨時向領導小組通報突發事件14、進展與處置的各種情況。應急管理應急流程和預案應急流程和預案做好做好預案,掌控案,掌控風險風險評估制定應急預案應急知識培訓通過實際演練檢驗預案定期審計應急急預案包含的內容:案包含的內容:適用范圍應急危害辨識預案啟動條件應急時間要求應急操作步驟應急恢復步驟需要的支持與配合應急管理流程應急管理流程 貫穿應急響應全過程的管理,具體包括了事件研判與先期處置、事件通報、應急指揮、應急處理和應急解除。當沒有應急預案的緊急事件發生,其處理流程亦遵從該流程。應急演練應急演練 安全演安全演練是是應急管理的關急管理的關鍵環節 檢驗本單位應急準備狀態和應急處置能力檢驗應急預案的經濟性、合理性和可操作性檢驗應急響應人員15、對應急處置預案的了解程度和實際操作技能應急演急演練的基本要求的基本要求演練要切實做到“四到位”:組織領導到位、應急措施到位、工作落實到位、通訊聯絡到位。必須具備完備的演練文檔資料,明確演練目的,并對演練參與人員進行演練培訓。演練過程必須可控,不能意外影響正常生產。演練應當盡量接近真實。應急演練的形式:應急演練的形式:桌面演練桌面演練全面演練模擬演練模擬演練部分演練實際演練實際演練應急演練的過程:應急演練的過程:針對應急預案編制演練方案演練過程與演練結果的記錄演練結果評估與改進安全生產流程安全生產流程安全制度與生安全制度與生產流程是安全生流程是安全生產的基石。的基石。全生命周期的流程管理:全生命16、周期的流程管理:流程的制訂 流程的測試和審核流程的發布和執行 流程的培訓和操作實習流程的更新和廢止中國航信安全生中國航信安全生產流程依據:流程依據:安全質量流程管理規范信息安全管理體系要點:結構信息安全管理體系要點:總體方針目的目的 加強航信信息系統的安全管理,保證網絡通信暢通和信息系統的正常運營,提高網絡服務質量及安全運行能力。信息系信息系統安全的特征安全的特征 機密性機密性:保證信息只讓合法用戶訪問 完整性完整性:保障信息及其處理方法的準確性、完全性 可用性可用性:保證合法用戶在需要時可以訪問到信息及相關資產安全原安全原則 符合性原則:必須在國家法規和民航總局相關政策與規定的指導下進行。加17、強領導,統一規劃原則:堅持政府主導的原則。整體性原則:注重技術上和管理上的種種漏洞,充分、全面、完整地對系統的安全漏洞和安全威脅進行分析.加強評估和檢測。安全可靠性原則:采用業界成熟的最佳實踐,不能過分求全求新,防止不必要的失誤。業務持續性原則:確保把業務的持續性運營作為首要位置。可發展性原則:考慮航信信息化的發展變化,為將來的擴充和調整留有充分的余地。信息整合原則:突破“以我為主,自成體系”的舊機制,打破部門、地方分割,形成航 信信息系統安全建設、運行和維護機制。網絡安全策略網絡安全策略 對網絡安全規劃、運行與維護、網絡的變更等方面提出了相關要求,建立信息系統的基本網絡安全保障體系。物理安全18、策略物理安全策略 用于物理安全設施建設與維護,建立信息系統的基本物理安全保障體系。系統安全策略系統安全策略 對信息系統系統安全規劃、運行與維護、系統的變更等方面提出了相關要求,建立信息系統的系統安全保障體系。應用安全策略應用安全策略 對信息系統應用安全規劃、運行與維護、應用系統的變更等方面提出了相關要求,建立信息系統的應用系統安全保障體系。信息安全管理體系要點:安全策略體系數據安全策略數據安全策略維護業務數據,保護信息系統關鍵業務數據的機密性、完整性和可用性。病毒防護策略病毒防護策略建立防病毒體系,實現信息系統的完整性和可用性保護。例如:防治蠕蟲病毒的主要措施是要經常進行操作系統升級。應急恢復19、策略應急恢復策略 建立應急預案、快速處置措施和通報 機制實現對安全事件的快速響應和恢復,盡可能減少的降低客戶損失。帳號口令策略帳號口令策略從口令管理角度建立信息系統的基本口令安全保障體系。安全教育策略安全教育策略 提高普通員工的安全意識和安全防范能力;提高管理員的安全技術水平和安全事件處理能力。安全安全審計策略策略 監督安全規范落實情況,及時發現安全策略、安全制度以及其他管理流程、文檔的的缺陷;及時的發現安全漏洞、入侵事件;監督管理員等崗位行為,提高員工安全生產意識。信息安全管理體系要點:安全策略體系系統開發策略系統開發策略 通過在系統開發過程中嚴格執行制定的規定來實現對業務應用系統的安全開發20、和安全使用。項目建設必須同步考慮信息安全防護措施和進行安全評估。第三方安全策略第三方安全策略 從第三方角度建立中航信信息系統的基本第三方安全保障體系。安全策略不僅涉及運行策略,它貫穿安全管理的整個生命周期,包括從規劃、開發、運行、廢止整個周期。堅持“同步規劃、同步建設、同步發展”的原則。關于信息安全的法律解釋學習最高人民法院、最高人民檢察院關于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋2015年施行的刑法修正案(九)對年施行的刑法修正案(九)對“出售、非法提供公出售、非法提供公民個人信息罪民個人信息罪”和和“非法獲取公民個人信息罪非法獲取公民個人信息罪”被整合為被整合為“侵犯公民個人信21、息罪侵犯公民個人信息罪”。此次,解釋正是根據法律。此次,解釋正是根據法律規定和立法精神,對侵犯公民個人信息犯罪的定罪量刑標規定和立法精神,對侵犯公民個人信息犯罪的定罪量刑標準和有關法律適用問題作了全面、系統的規定。準和有關法律適用問題作了全面、系統的規定。關于信息安全的法律解釋公民個人信息:是指能識別特定自然人身份或活動情況的各種信息,包括姓名、身份證件號碼、通信通訊聯系方式、住址、賬號密碼、財產狀況、行蹤軌跡等。處罰主體:個人違法:自然人 單位違法:對直接負責人和其他直接責任人員定罪處罰關于信息安全的法律解釋非法“提供公民個人信息”的認定標準 一是“提供”行為的認定。行為人未經權利人同意即將22、其個人信息公布于眾。二是合法收集公民個人信息后非法提供的認定。經得被收集者同意,以及做匿名化處理(剔除個人關聯),是合法提供公民個人信息的兩種情形。“非法獲取公民個人信息”的認定標準 非法的情形:一是“違反國家有關規定,通過購買、收受、交換等方式獲取公民個人信息”的。二是明確違反國家有關規定,“在履行職責、提供服務過程中收集公民個人信息”的。關于信息安全的法律解釋情節嚴重(處3年以下有期徒刑,并處或者單處罰金)信息用途用于犯罪,2年內受過相同處罰違法所得5000以上提供行蹤軌跡50條提供交易信息500條其它信息5000條履行職責或者提供服務過程中達到該項規定50%以上,即認定情節嚴重情節特別嚴23、重(處3年以上7年以下有期徒刑,并處罰金)造成嚴重后果、重大經濟損失、惡劣社會影響違法所得50000以上提供行蹤軌跡500條提供交易信息5000條其它信息50000條履行職責或者提供服務過程中達到該項規定50%以上,即認定情節特別嚴重流程的持續改進流程的持續改進只有持續改進才能保證安全流程的生命力。公司安全生產流程通過ISO9000/ISO20000/ISO27001管理體系用ISO質量體系的核心思想-持續改進管理安全流程:Plan:制定流程Do:執行流程Check:檢查流程執行結果Act:修改更新流程 如此循環往復,螺旋式上升。安全意識安全意識p企企業要生存,安全是底要生存,安全是底線從“人24、算不如天算”到“一切事故都是可以預防的”。從“要我安全”到“我要安全”。p增增強安全意安全意識的途徑的途徑教育培養環境約束制度規范p安全意安全意識是做好一是做好一線維護工作的基工作的基礎所有的重大事故事先都有征兆事故源自對異常情況的漠視員工離開座位時應將電腦設置為鎖屏屏狀態,并設置屏幕保護密密碼。重要的文檔資料應放置文檔柜中保存,不要擺置桌面,防止泄漏和丟失。系統口令保密措施:對口令的選取、組成、長度、保存、修改周期做出明確規定;若掌握口令的管理人員調離本職工作時,必須立即更改所有相關口令或清除帳戶。賬號管理應做到:嚴格控制賬號發放,建立臨時授權制度,嚴禁非授權人員操作。禁止使用生產環境和生產數據進行測試,沒有事先受到許可的系統開發人員不能訪問生產系統及其相關信息。個人防范個人防范34付出百倍的努力付出百倍的努力 防止萬一的發生防止萬一的發生有可能出錯,就一定會出錯有可能出錯,就一定會出錯與大家共勉!與大家共勉!