能源公司煤礦通信系統安全、故障處理制度附表.doc
下載文檔
上傳人:正***
編號:788998
2023-11-14
13頁
138.97KB
1、能源公司煤礦通信系統安全、故障處理制度附表編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 通信系統管理制度第一章 總 則第 一 條 為保障通信設備安全穩定運行,及時正確地處理運行設備發生的故障和事故,確保通信暢通,特制定本制度。第 二 條 本制度包括:職能與權限、運行管理、巡回檢查、機房管理、安全管理、事故處理、資料管理、費用管理及附則。第 三 條 適用范圍:陜西xx能源有限公司xx煤礦。第二章 職能與權限第 四 條 公司通信系統包括網絡系統和語音系統及其它信息系統,調度室信息自動化小組歸口管理。第 五 條 通信系統的管理范圍。(2、一) 公司語音系統話路使用權限統一由調度室信息自動化小組負責分配和管理。 (二) 網絡通信協議、網絡的IP地址及其它系統權限統一由調度室信息自動化小組管理,其它任何人不得擅自修改IP地址或權限。第 六 條 信息自動化小組全部職責:(一) 編制通信系統規劃和年度工作目標、工作計劃、年度預算。(二) 負責管理各部、區隊的語音話務權限、網絡端口使用權。(三) 負責通信系統日常維護及運行管理。(四) 負責審定通信系統檢修規程、運行規程及試驗規程。(五) 負責通信設備缺陷管理,編制重大設備缺陷處理方案。(六) 負責通信系統設備臺帳管理。(七) 保障通信系統的安全與暢通。(八) 調度室信息自動化小組負責全3、公司語音電話及網絡的布置、管理。(九) 任何對現有網絡系統物理連接的調整和擴展,都由調度室信息自動化小組提出并組織實施。(十) 公司內部使用的網絡端口及語音端口均由調度室信息自動化小組負責管理,網絡的開通、語音電話等的開通及出口權限的設置由使用部門提出申請,總經理工作部審批后,由調度室信息自動化小組負責實施。第三章 運行管理第 七 條 通信系統全網傳輸運行電路的日常運行管理應嚴格執行下級服從上級,局部服從整體,分支服從主干的原則。 第 八 條 通信電路的啟用、停運和檢修應提出申請,經批準后方能實施。凡與煤礦安全生產有關的通信電路、設備的變更,須事先征得相關部、站同意后方可實施。第 九 條 公司4、通信數據網絡設備的選型和聯網技術方案,由調度室信息自動化小組審核后,經公司批準后實施。 第 十 條 通信系統防雷管理要嚴格按照部頒煤礦系統通信站防雷運行管理規程執行。 第 十一 條 通信電源是通信系統的重要基礎設施,應加強對通信電源的定期維護,嚴格按有關規定執行。 第 十二 條 通信電路所有設備的運行方式不得隨意變更,如果需要變更,必須事先申請,待審批后方可實施。有關通信電路的停(復)役必須按規定執行。 第 十三 條 接入通信系統的終端設備(繼電保護、自動化等)需符合相關的接口標準。 第 十四 條 通信專業與繼電保護、調度自動化等專業的管轄范圍以通信設備配線架的出線端子為界。 第 十五 條 設5、備運行穩定,及時消除故障,設備電源可靠并能自動投入。(一) 設備結構完整、部件齊全、設備清潔、運行正常、使用良好。(二) 設備相關技術資料齊全、完整,圖紙與實物相符。(三) 運行設備應有齊全、清楚、正確、牢固的標志,電源設備應有簡要的操作說明。(四) 運行設備必備的測試線、試驗話機、拔盤拉手、防靜電手套等附件及備品備件應齊全、完好、方便使用。第 十六 條 計算機管理(一) 各級管理人員原則每人配一臺計算機,專業工程師和專職崗位按工作需要配計算機,班級按工作需要配計算機。(二) 各部、站按工作需要應配備一臺筆記本電腦,所有使用的計算機必須登記備案,臨時工作需要計算機的,在公司內部調配,并辦理相關6、借用手續。(三) 每年根據工作需要提出計算機及外設申購計劃,公司審批后采購。(四) 使用5年以上的計算機出現故障可酌情處理。經專業修理后仍不能正常使用,修理費用很大、修理價值不高的設備,可以申請報廢。(五) 下班要及時關閉計算機。開機時先開外設,再開主機;關機時要先關主機,后關外設。第 十七 條 語音及網絡設備管理(一) 關閉設備上不必要的協議、服務與接口。(二) 設備配制的更改必須有完整的日志與備份,并且定期審核。 (三) 定期檢查終端設備與網絡設備的接入情況。(四) 為了保證通信系統的安全穩定運行,設備的安裝、調試、更改必須嚴格按流程操作。應包括制定實施計劃和方案、審批、執行、試運行、正式7、運行、歸檔等環節。第 十八 條 語音及網絡使用者管理(一) 員工不得以任何方法竊取他人登入網絡的身份識別與路由通行碼. (二) 員工不得使用任何儀器設備或工具竊聽他人通話。 (三) 員工不得將不健康檔案建置在煤礦數據交換網絡中,也不得在網絡上散播不健康文字、圖片、影像、聲音等不法或不當的信息。(四) 員工不得以任何手段蓄意干擾或妨礙通信系統的正常運作。 第 十九 條 通信管理人員要定期參加系統軟硬件產品的專業培訓,提高系統管理水平。第四章 巡回檢查第 二十 條 日常巡回檢查項目:(一) 通信設備供電檢查:供電設備是否正常工作,電源指示燈是否正常。(二) 通信設備運行檢查:運行是否正常(運行燈亮8、),是否出現告警現象。(三) 通信系統電路是否暢通:實際通話測試,語音質量狀況是否音量適中、清晰無雜音且無串線現象;網絡連接正常,數據流量正常。(四) 定期對系統配置進行檢查。(五) 及時升級操作系統版本,及時安裝補丁程序,清除已知的內核漏洞與后門。第 二十一 條 工作人員應熟悉通信系統有關各項指標,了解通信設備配置情況,不得隨意改變系統參數,不得隨意插拔卡板。第 二十二 條 所有信息安全有關故障立即上報,立即處理。第 二十三 條 具備定期檢測、巡視、排除故障的技術措施和技術保障,應按通信系統定期工作一覽表進行定期維護和巡視。第 二十四 條 應定期檢查程控調度交換機主控板主、備用狀態自動切換情9、況,保證CPU板的正常工作。第 二十五 條 定期有計劃地進行設備及鏈路測試工作,確保通信系統暢通。 第五章 機房管理第 二十六 條 通信系統使用的協議轉換器、路由器、交換機、防火墻和各類服務器以及光傳輸設備是通信網絡系統的關鍵設備,不得自行配置或更換,更不能挪作它用。 第 二十七 條 通信機房應有良好的環境保護控制設施,防止灰塵和不良氣體侵入;應配置空調設備,保持室內溫度在1530。第 二十八 條 保證室內工作照明及事故照明正常。第 二十九 條 保持通信機房清潔、衛生,無關人員未經管理人員批準嚴禁進入機房。 第 三十 條 嚴禁易燃易爆和強磁物品及其它與機房工作無關的物品進入機房,應配備充足的經10、檢驗合格的消防器材并設專人負責,定期檢查,保持完好。第 三十一 條 建立機房登記制度,對本地局域網絡、廣域網的運行,交換系統建立檔案。未發生故障或故障隱患時管理人員不可對中繼、光纖、網線及各種設備進行任何調試,對所發生的故障、處理過程和結果等做好詳細登記。 第 三十二 條 定期做好網絡上數據流的監控工作,從中檢測出攻擊行為并給予響應和處理。做好操作系統的補丁修正工作。 第 三十三 條 通信人員統一管理網絡設備、計算機及其相關設備,程控交換系統設備,完整保存其相關設備的系統程序、驅動程序、應用程序、保修卡及重要隨機文件。 第 三十四 條 防火、防盜、防雷、防洪、防震、防鼠、防蟲等安全措施完備。第11、 三十五 條 配置相應的儀器、儀表、工具和備品、配件。儀器、儀表必須按有關規定定期進行質量傳遞,以保證計量精度。第 三十六 條 通信機房所有的金屬外殼和其他金屬構件必須有良好可靠的接地,接地電阻應符合設計規定。使用帶電儀器和工具時,亦應將金屬外殼良好接地,以免發生人身觸電事故。第六章 安全管理第 三十七 條 建立包括決策層、管理層及執行層的信息安全組織機構,加強信息安全管理,落實責任。主管領導對信息安全總負責。各級安全第一責任人是所轄信息安全的負責人。管理崗位計算機的安全由該計算機的使用者負責。第 三十八 條 加強全員信息安全培訓,掌握基本的網絡使用安全防護與故障處理技能,提高自我防范能力。第12、 三十九 條 采取物理隔離、區域劃分、權限設置、數據備份及系統冗余配置等各種技術防范措施,提高系統安全防范能力,加強通信系統安全管理。第 四十 條 為了便于安全管理,對公司內部所有聯網的計算機進行有規則的命名,對公司內所有需要在計算機操作的人員,進行有規則的用戶命名并指定其唯一口令和登錄的計算機。第 四十一 條 基礎防范措施(一) 加強賬號管理,涉及公司的所有服務器的各種帳號必須嚴格保密。(二) 應定期更換使用密碼,確保密碼的安全性。(三) 重要程序和重要數據由通信管理人員定期作好備份,備份的介質應存放在安全的地方。(四) 加強權限管理,通信系統管理人員應只授予完成其本身工作所需的最小特權,禁13、止將授予的特權轉讓。(五) 通信管理人員只能在指定的終端上,按指定的特權、密級范圍內進行輸入、查詢、輸出、修改等工作,重要的數據需經有關領導批準后方可輸入或修改。第 四十二 條 防病毒措施。(一) 防病毒軟件要求覆蓋所有服務器及客戶端。(二) 對關鍵服務器實時查毒,對于客戶端定期進行查毒,并備有查殺記錄。(三) 個人級防病毒系統要及時升級,企業級防病毒系統要求自動升級。(四) 在公司內部網絡上運行的計算機必須具有防病毒措施。一旦發現計算機感染病毒應立即報告并協助調度室信息自動化小組查出感染源,對于不能進行殺毒處理的計算機應對其硬盤進行格式化處理。(五) 不準登錄非法國際互聯網。(六) 外來人員14、攜帶計算機不準進入公司內網絡,確屬工作需要,需經有關領導同意并做防毒措施。第 四十三 條 漏洞掃描:定期或不定期對網絡與服務器主機進行安全掃描和檢測,對掃描結果及時進行分析,采取相應補救措施。第 四十四 條 主機防護:關閉、卸載、刪除不必要的服務、協議、應用軟件與文件,對系統配置進行定期檢查。第 四十五 條 防火墻是整個網絡的樞紐,對于防火墻主機及其防火墻軟件,應有一套備份,以應一旦防火墻出問題的實時替代。第 四十六 條 嚴禁使用游戲盤和利用計算機做電子游戲。第 四十七 條 應做好日常及節假日的通信值班工作,確保通信系統的正常運轉。第 四十八 條 對設備和系統預想出現的故障要有預案,緊急情況先15、啟動應急預案。第七章 故障處理第 四十九 條 當通信系統發生事故時,首先應確保或搶通煤礦調度、防汛和其他重要用戶通信。若在短時間內不能恢復,應立即向上述用戶說明情況,并向有關領導匯報采取必要措施。影響煤礦調度的通信檢修工作應事先向調度部門申請,獲得批準后,方可實施。嚴禁擅自對運行中的設備進行檢修。 第 五十 條 發現電路異常或中斷,應由首先及時告知調度室調度值班人員。凡涉及外網電信運營商線路故障時,如實記錄故障發生的現象及發生的時間,并積極主動地配合電信運行商相關處理工作,記錄故障處理過程及終止時間,直至電路恢復正常。第 五十一 條 信息安全應急處理:(一) 保證網絡及網站的安全、可靠運行,有16、效防范與處理重大網絡安全事故,防止信息系統等遭到“黑客”及各種破壞勢力的攻擊。(二) 應急期間斷開與國際互聯網的一切連接。(三) 關閉對外發布信息的網站。第八章 資料管理第 五十二 條 建立健全完善的通信系統設備臺賬、設備維護檢修記錄和設備巡檢記錄,保持通信資料的連續性和完整性。第 五十三 條 通信工程資料(包括施工、竣工、防雷資料)專項移交,歸檔管理。同時,必須報送調度室信息自動化小組歸檔備案。 第 五十四 條 設備檢形成的修履歷臺賬、圖紙、技術說明書應由使用單位收集、整理并歸檔保存。第 五十五 條 通信系統資料的借閱應嚴格辦理資料借閱手續。第 五十六 條 管理人員對通信系統密級資料的保密負17、全責,應嚴格執行檔案資料的保密制度。第 五十七 條 語音系統話務分配使用的各種資料由調度室信息自動化小組進行整理并歸檔保存。第 五十八 條 語音系統話務配線資料由梯級電站整理、歸檔保存,并將復件報送調度室信息自動化小組備案存檔。第 五十九 條 管理人員應及時修編通信交、直流電源供電原理圖,系統圖及網絡拓撲圖等。第 六十 條 根據實際設備編制通信系統設備臺賬、通訊設備巡檢記錄、通信事故、障礙、異常記錄。第九章 附則第 六十一 條 本制度由調度室信息自動化小組制訂,自印發之日起施行。附錄:1、通信系統定期工作一覽表2、機房出入人員登記表3、儀表、工具、材料使用登記表4、機房設備故障記錄表附錄1通信18、系統定期工作一覽表序號項目及內容周期月份工期(天)備注1程控交換機定期清掃、維護、數據庫備份一周22通信電源檢查、維護、消缺一周13通信系統維護、檢查、消缺一周24通信設備防雷及接地檢查一年425光纖系統設備及線路檢查、維護一周2維護班配合6通信機房配線架及配線資料整編半年527通信通道不定期抽檢不定期0.58公司電話號碼表核實更新一周1附錄2機房出入人員登記表姓 名單 位日 期進入時間離開時間工作內容批準人備 注附錄3儀表、工具、材料使用登記表名 稱使用日期歸還日期使用人批準人備注附錄4機房設備故障記錄表故障設備故障發生時間 時 分影響程度值班人故障描述故障分析故障處理參與人員完成時間解決方案