時間:2022-07-29 04:07:26
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇機房應急演練總結范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創(chuàng)作。
中國建筑技術集團有限公司、廈門科華恒盛股份有限公司、北京時代飛揚科技有限公司、北京嘉華時展有限公司,以及北京郵電大學、北京交通大學等技術和高校代表參加了此次沙龍活動。
北京交通大學信息中心主任賈卓生以《機房與數(shù)據(jù)安全應急演練》為題,展開演講。據(jù)他介紹,北京交通大學信息化辦公室于2016年期末組織了校首次信息系統(tǒng)及數(shù)據(jù)安全應急演練,旨在摸清學校信息系統(tǒng)數(shù)據(jù)日常備份情況、檢驗各單位信息系統(tǒng)數(shù)據(jù)備份的有效性。隨著學校網(wǎng)絡規(guī)模的不斷擴大、網(wǎng)絡承載信息的不斷增多,信息中心組織并開展了信息系統(tǒng)及數(shù)據(jù)安全應急演練。通過模擬機房突發(fā)火災,確保系統(tǒng)的異地備份數(shù)據(jù)可用,不斷增強信息系統(tǒng)數(shù)據(jù)的安全意識和應急處理能力。
信息化辦公室于2016年上半年向學校部處各級學院了《關于組織北京交通大學信息系統(tǒng)及數(shù)據(jù)安全應急演練的通知》,安排部署應急演練的相關事宜。演練假想服務器機房發(fā)生火災,導致服務器及其上的數(shù)據(jù)無法使用。學校通過購買新設備后,需要利用原有異地備份的數(shù)據(jù)在新設備上進行系統(tǒng)恢復重建。
在參與演練的信息系統(tǒng)中,數(shù)據(jù)容量為TB數(shù)量級的系統(tǒng)有多個,包括信息中心的郵件系統(tǒng)、教務處的課程平臺系統(tǒng)、物流VOC數(shù)據(jù)采集與監(jiān)控系統(tǒng)、信息中心的日志系統(tǒng)。所有90多個系統(tǒng)總的數(shù)據(jù)量接近200TB。
在演練過程中,恢復系統(tǒng)所需時長最長的為教務處的教務系統(tǒng)、畢業(yè)論文系統(tǒng)、大創(chuàng)項目系統(tǒng),因為操作系統(tǒng)出現(xiàn)問題,重新安裝系統(tǒng)花費了10多個小時,系統(tǒng)總恢復時長約為30小時。其他系統(tǒng),如計財處的各系統(tǒng)大約需要12小時,招生就業(yè)處的招生資訊網(wǎng)需要3個小時,信息中心的OA系統(tǒng)約需9小時,一卡通相關各系統(tǒng)、郵件系統(tǒng)、Mis系統(tǒng)、科研系統(tǒng)等均需2至3個小時。
賈卓生總結,通過此次演練,摸清了各單位的情況,暴露出一些系統(tǒng)的數(shù)據(jù)備份機制存在比較大的問題:有些系統(tǒng)沒有或很少做數(shù)據(jù)備份;有些系統(tǒng)只有簡單的本機備份,沒有異地備份;有些系統(tǒng)有異地備份,但從未檢驗過備份數(shù)據(jù)的可用性等等。信息化辦公室通過此次演練了解各單位的備份需求,對于今后籌建規(guī)范化備份機制打下了工作基礎。
目前,北京交通大學已擴容了異地容災備份的存儲空間,同時開通NAS存儲,使所有系統(tǒng)管理員(包括部處和學院)都能夠自己備份數(shù)據(jù)到異地容災系統(tǒng)中;部署數(shù)據(jù)備份軟件,自動備份所有數(shù)據(jù)和系統(tǒng);各類系統(tǒng)向云平臺遷移,利用云平臺本身的鏡像備份功能,可快速恢復系統(tǒng)。同時兩套云平臺互為備份,避免雞蛋放在一個籃子里的問題。
事實上,高校機房建設、規(guī)范、維護及數(shù)據(jù)安全的問題一直存在,各院校因其信息化水平和實際使用情況不同,表現(xiàn)出了不同的需求。
中國建筑技術集團有限公司高級售前經(jīng)理趙凱介紹,數(shù)據(jù)中心基礎設施的范圍包括:門禁安防系統(tǒng)、消防滅火系統(tǒng)、機房環(huán)境監(jiān)控系統(tǒng)、樓宇自控系統(tǒng)、裝飾裝修系統(tǒng)。而造成數(shù)據(jù)中心設施維護風險的原因包括:不當運行維護操作、設備產(chǎn)品自身的故障和不科學的維護管理制度。根據(jù)專業(yè)機構統(tǒng)計,數(shù)據(jù)中心設施運行風險中,約70%的基礎設施故障是人為失誤造成的;僅有30%是由于設備自身造成的。對于數(shù)據(jù)中心用戶而言,通過健康評估和項目整體維保的方式,能夠提前發(fā)現(xiàn)設施存在的風險,及時采取有針對性的措施加以預防和解決。
數(shù)據(jù)中心整體維保,是站在整體系統(tǒng)而非設備的層面考慮數(shù)據(jù)中心的安全運行,由優(yōu)秀第三方提供7×24小時技術支持與維修,對設備和環(huán)境進行調整配合,設備定期維護保養(yǎng),災變應急處理等。在整體維保服務中通過響應及時、管理規(guī)范、運行安全、資源可用的要求,實現(xiàn)“事前防范,風險前移;事中控制,快速響應;事后改進,持續(xù)評估”的持續(xù)改進原則。
廈門科華恒盛股份有限公司技術總監(jiān)楊平以“提升數(shù)據(jù)機房全生命周期可靠性”為題,分享了國家開放大學、北京回龍觀中學、三峽大學智慧校園等案例。其中,科華恒盛微模塊數(shù)據(jù)機房為三峽大學智慧校園機房建設提供了一個集成配電系統(tǒng)、UPS系統(tǒng)、精密空調系統(tǒng)及冷通道系統(tǒng)等系統(tǒng)的整體解決方案,打造高效節(jié)能、智能簡捷和極具擴展性的綠色數(shù)據(jù)中心。
【關鍵詞】業(yè)務連續(xù)性管理體系;業(yè)務影響分析和風險評估;矩陣模型分析法
一、引言
2011年銀監(jiān)會向全國商業(yè)銀行等金融機構下發(fā)《商業(yè)銀行業(yè)務連續(xù)性監(jiān)管指引》(銀監(jiān)發(fā)〔2011〕104號,以下簡稱:《指引》),從業(yè)務連續(xù)性組織架構、業(yè)務影響分析、業(yè)務連續(xù)性計劃與資源建設、業(yè)務連續(xù)性演練與持續(xù)改進、運營中斷事件應急處置等幾個方面指導國內金融機構建設業(yè)務連續(xù)性管理體系。自發(fā)文以來,國內銀行一直根據(jù)監(jiān)管的要求建立符合自身發(fā)展的業(yè)務連續(xù)性管理體系,然而,業(yè)務連續(xù)性管理體系的建設涉及面廣、建設周期長,從“軟件”方面來看,涉及現(xiàn)狀調研、方案及計劃制定、業(yè)務影響分析和風險評估、重要業(yè)務范圍界定、制度建設、總體和專項應急預案建設、演練等內容,從“硬件”方面來看,涉及數(shù)據(jù)中心及災備中心建設,需要大量的資金及時間等資源的投入,雖然《指引》發(fā)文已5年有余,但極少數(shù)銀行可以完全按照監(jiān)管的要求建立全面健全的業(yè)務連續(xù)性管理體系。本文以某銀行業(yè)務連續(xù)性管理體系建設為研究背景,總結業(yè)務連續(xù)管理體系建設過程中的重點及難點并提出解決思路,為國內銀行同業(yè)提供參考方法。
二、業(yè)務連續(xù)性管理體系建設重、難點解決措施
在業(yè)務連續(xù)性管理體系建設實踐中,組織架構、業(yè)務連續(xù)性計劃、業(yè)務連續(xù)性應急預案等工作實施難度較低,難點在于業(yè)務影響分析、總分行資源建設、業(yè)務連續(xù)性演練等工作,本文著重介紹上述難點的建設過程。
(一)業(yè)務影響分析
業(yè)務影響分析的主要目標是幫助銀行通過識別和評估業(yè)務運營中斷造成的影響,明確業(yè)務連續(xù)性管理重點,根據(jù)業(yè)務重要程度進行差異化管理,制定不同業(yè)務的恢復目標、恢復次序、確定支持重要業(yè)務對應的信息系統(tǒng)的恢復目標,其主要工作包括2個方面的內容,一方面是現(xiàn)狀調研,另一方面是業(yè)務影響分析和風險評估。在現(xiàn)狀調研階段,由于該項工作涉及全行所有業(yè)務以及大部份部門,可采取培訓、訪談、召開研討會、調查問卷等方式,逐步推進工作開展,初步梳理出重要業(yè)務清單。在業(yè)務影響分析和風險評估階段,結合國內外先進實踐經(jīng)驗,采取財務影響和非財務影響兩個維度對初步梳理出來的各項業(yè)務進行風險評估。財務影響和非財務影響均采用評分制,其中,財務影響主要評估該項業(yè)務中斷一個工作日給銀行帶來的收入損失,可根據(jù)銀行自身業(yè)務收入水平設置分值,該項指標是較為客觀的估值;非財務影響則綜合評估該項業(yè)務中斷可能給銀行帶來的影響,如:監(jiān)管負面影響、聲譽損失、客戶負面情緒、投資者信心/忠誠度降低、法律/訴訟風險、國家金融秩序穩(wěn)定等,該項指標具有一定的主觀因素,為避免主觀因素影響程度過大,可采取兩種方式降低影響:一是擴大調查問卷的樣本量,二是對非財務影響的各個要素設置權重值,對財務影響及非財務影響設置綜合評分規(guī)則。特別地,對于后臺運營類、渠道類業(yè)務(比如:自助銀行業(yè)務),雖然不直接產(chǎn)生業(yè)務收入,但它是其他業(yè)務產(chǎn)生收入的必要條件之一,對于此類業(yè)務計算該渠道所承載的各業(yè)務種類收入之和作為該渠道的業(yè)務收入。在確定各項業(yè)務的財務影響和非財務影響指標基礎上,采取矩陣模型分析法進一步確定業(yè)務恢復的優(yōu)先順序。在確定業(yè)務恢復的優(yōu)先順序的基礎上,進一步確定該業(yè)務對應的信息系統(tǒng)恢復目標,以指導關鍵信息系統(tǒng)的資源建設。《指引》要求,“原則上重要業(yè)務的RTO不得大于4小時,重要業(yè)務的RPO不得大于半小時”,在信息系統(tǒng)資源建設中,關鍵信息系統(tǒng)的恢復能力應滿足重要業(yè)務RTO、RPO的時效要求。
(二)總、分行資源建設
業(yè)務連續(xù)性資源建設屬于“硬件”設施范疇,主要涉及總行同城、異地災備中心以及分行機房設備的建設。在總行層面,同城、異地災備中心應建立重要信息系統(tǒng)的備份,在日常工作中應加強對災備中心機房的巡檢,確保系統(tǒng)正常運行。在分行層面,應從供電、網(wǎng)絡、系統(tǒng)建設等方面實現(xiàn)全方位的應急措施,比如在供電環(huán)節(jié),分行除配置雙線路供電外,還要配備不間斷電源(UPS)和應急發(fā)電機;在網(wǎng)絡連接環(huán)節(jié),不僅要配置不同運營商的網(wǎng)絡線路,還要配置無線設備,確保在極端情況下仍能保障重要業(yè)務持續(xù)運營。
(三)業(yè)務連續(xù)性演練
雖然《指引》對國內商業(yè)銀行開展業(yè)務連續(xù)性演練的具體方式未作硬性要求,許多銀行在演練環(huán)節(jié)采用較為簡單的桌面演練以應付監(jiān)管的要求,這種方式雖然成本較低,但效果不好,難于檢驗應急預案的可行性,在實踐中,某銀行根據(jù)業(yè)務重要程度有針對性地對重要信息系統(tǒng)開展實戰(zhàn)演練,在業(yè)務量較小的時間段將生產(chǎn)系統(tǒng)切換至災備中心系統(tǒng)上運行,平時不斷總結經(jīng)驗,實踐證明,這種方式能夠較好地應對突發(fā)狀況。另外,許多銀行在開展應急演練時,未要求業(yè)務關聯(lián)方參與,《指引》明確規(guī)定,“商業(yè)銀行應當將外部供應商納入演練范圍并定期開展演練;同時,應當積極參加金融同業(yè)單位、外部金融市場、金融服務平臺和公共事業(yè)部門等組織的業(yè)務連續(xù)性計劃演練,確保應急和協(xié)調措施的有效性”,因此,在開展應急演練時應將關聯(lián)第三方納入演練范圍,注重演練的實質而非形式。
三、結束語
本文根據(jù)實踐經(jīng)驗,對商業(yè)銀行業(yè)務連續(xù)性管理體系建設過程中的重點、難點提出建議和方法,在業(yè)務影響分析環(huán)節(jié)提出按照財務影響和非財務影響來區(qū)分重要業(yè)務的分析方法,為梳理出業(yè)務恢復優(yōu)先順序提出矩陣模型分析法,實踐表明,可順利、高效地完成業(yè)務連續(xù)性管理體系的建設,有效降低重要業(yè)務中斷風險,提高業(yè)務風險應對能力,滿足《指引》對商業(yè)銀行建設業(yè)務連續(xù)性管理體系的要求,對國內銀行建設業(yè)務連續(xù)性管理體系具有參考意義。
參考文獻
[1]中國銀監(jiān)會.商業(yè)銀行業(yè)務連續(xù)性監(jiān)管指引[Z].
[2]劉杰.銀行業(yè)務連續(xù)性管理體系建設方法研究[J].時代金融,2014(2).
由于近日大范圍持續(xù)降雨,梅州也將迎來臺風、暴雨、洪水的多發(fā)季節(jié),為確保汛期網(wǎng)絡通信工作的正常運行,無線優(yōu)化中心領導對此高度重視,提前安排,多項措施并舉,加強防汛值班,明確防汛重點部位,制定防汛措施。
防患於未然,加強通信基站隱患、缺陷巡檢。配合各縣公司開展通信隱患排查工作,安排維護人員分組對轄區(qū)內的機房設備、線路、油機等,尤其是汛區(qū)周圍重要機房進行重點排查;通過巡查及時發(fā)現(xiàn)隱患問題,各縣公司把控跟進整改情況,限時對整改情況進行上報。開展油機維護、空調維護、二次下電整改等一系列專項行動,并制定了相應的考核辦法,確保基站設備安全穩(wěn)定運行。
未雨綢繆,做好應急準備。提前儲備防汛應急通訊工具,調配應急車輛,對已有物品進行檢修、維護、保養(yǎng)。汛期前要求一體化維護對所有油機進行了一次檢修保養(yǎng),確保油機正常啟動發(fā)電。通過對全市基站進行梳理,重點基站進行重點保護;總結歷年經(jīng)驗,完善防汛應急預案,并結合實際組織進行防汛應急預案演練,確實提高班組應急處置能力。遵循先搶通,再搶修的原則,采用備用器件、備用線路、備用配件等恢復通信功能,然后再對原故障點進行搶修。
關鍵詞 信息化;機房管理;維護
中圖分類號 TP3 文獻標識碼 A 文章編號 1674-6708(2016)172-0180-05
現(xiàn)今,伴隨著信息技術的高速發(fā)展,特別是在“新醫(yī)改”的背景下,各地醫(yī)療機構正加速實施基于信息化平臺、HIS系統(tǒng)的整體建設,以提高醫(yī)院的服務水平與競爭力。通過信息化的建設,醫(yī)院不僅可以提高醫(yī)生的工作效率,使醫(yī)生有更多的時間為患者服務,從而提升患者的滿意度,同時樹立起醫(yī)院良好的現(xiàn)代化服務形象。
為了要實現(xiàn)醫(yī)療業(yè)務應用與基礎網(wǎng)絡平臺的逐步融合,實現(xiàn)醫(yī)院各部門之間乃至各醫(yī)院之間信息數(shù)據(jù)的存儲、處理和交換,并滿足所有授權用戶的功能需求,保證數(shù)據(jù)傳輸?shù)母咝浴⒎€(wěn)定性以及數(shù)據(jù)的安全性,就必須建設一定規(guī)模的科學規(guī)范的機房,對數(shù)據(jù)的處理和存儲進行集中管理,安全災備,降低運維成本。
然而,隨著計算機技術的日新月異,網(wǎng)絡的蓬勃發(fā)展,機房也在不斷地迅速地變換著它的樣子。但是無管它最終形態(tài)如何,對機房的管理與維護是必不可少的。本文分析了機房的現(xiàn)狀與發(fā)展,闡述了機房管理與維護的重要性,對機房的管理與維護進行探討,提出一些淺見。
1 機房的發(fā)展與現(xiàn)狀
1.1 機房的定義
機房,通常是指在一個物理空間內實現(xiàn)信息的集中處理、存儲、傳輸、交換、管理等;它是由硬件、軟件以及網(wǎng)絡布線組成的一個核心體系。
硬件主要由服務器、磁盤存儲陣列、交換機、防火墻、網(wǎng)關、UPS、空調與加濕器、防雷等設備組成;軟件則根據(jù)各行業(yè)的不同而有所差別。現(xiàn)行醫(yī)療行業(yè)主要包含有HIS、PACS、EMRS、RIS、LIS等。機房通過高速網(wǎng)絡與下行或并行的各個節(jié)點相連接,是整個網(wǎng)絡體系的中樞。
1.2 機房的發(fā)展
機房始于20世紀中期,伴隨著計算機的產(chǎn)生而應運而生,并與國家計算機和經(jīng)濟的發(fā)展息息相關。我國機房的發(fā)展大致可分為4個時期。
1.2.1 前期機房(1960―1980)
前期的機房并沒有統(tǒng)一的標準,結構單一,完全是在摸索中建設的。由于這時期技術還不成熟,對機房環(huán)境要求非常高,入門需要換衣?lián)Q鞋,風淋除塵,少量灰塵都會導致設備故障。因此,這時期的機房設備故障率很高。當然,早期的計算機性能也是因素之一。
1.2.2 中期機房(1980―1990)
中期機房已在逐步摸索中慢慢地建立起了標準,包括機房選址、面積等。機柜的應用也使得機房設備有了屬于自己的一片花園。此外,機房環(huán)境也有了大大的改善。不僅采用了防靜電地板,恒溫恒濕的專用空調機,還引進了UPS,在消防系統(tǒng)、除塵應用方面也引入了新的理念。
1.2.3 近代機房(1990―2000)
這時的計算機技術已經(jīng)非常成熟,IT設備逐漸小型化,服務器逐步成為主體,多臺計算機、服務器互聯(lián)共享猶如雨后春筍。數(shù)據(jù)安全也隨著存儲介質水平的提高而得到進一步的保障。恒溫恒濕的專用空調、UPS的廣泛使用,防雷標準的完善,綜合的監(jiān)控系統(tǒng)的出現(xiàn),使得機房設備運行更加穩(wěn)定、可靠。但與此同時,機房的理念也悄然發(fā)生了變化。
1.2.4 現(xiàn)代機房(2000年至今)
跨入了新世紀,IT技術及網(wǎng)絡通訊技術持續(xù)快速發(fā)展,不斷創(chuàng)新、革命,計算機在業(yè)務中的應用比計算機本身更受關注。機房技術在結構布局、供配電、制冷、監(jiān)控管理等方面也產(chǎn)生了巨大的變化,特別是NCPI理念的引入,是第一次以系統(tǒng)性的思維方式、系統(tǒng)性的研究方法去看待IT基礎設施。受數(shù)據(jù)中心概念的引入,智能建筑和效能理念的影響,目前機房正向著模塊化、智能化、節(jié)能化等方向邁進。
2 機房管理與維護的重要性
不管是什么時期的機房,加強對機房的安全管理與維護都是十分重要的。
機房就像人的心臟一樣,必須時刻地、有條不紊地跳動著。一旦故障或停止,就會影響到整個網(wǎng)絡系統(tǒng)的運行,破壞醫(yī)院乃至數(shù)家醫(yī)院的數(shù)據(jù)傳輸、存儲,對數(shù)據(jù)安全構成威脅,甚至造成醫(yī)院運營癱瘓等不可估量的嚴重后果。
其一,機房是網(wǎng)絡主要設備和重要數(shù)據(jù)存儲的物理存放處,加強對機房的管理與維護是確保網(wǎng)絡功能和安全的基礎。如果機房的設備,如核心交換機、服務器等感染病毒或物理損壞,會導致數(shù)據(jù)丟失、無法存儲,甚至導致整個網(wǎng)絡的崩潰。因而,實予有效措施,管理好機房的每臺設備,確保每一條網(wǎng)絡線路暢通,保證良好的機房環(huán)境,才能保障機房發(fā)揮其主要的功能和作用。
其二,隨著遠程會診、移動醫(yī)療護理、App服務業(yè)務的興起,醫(yī)院的應用功能系統(tǒng)越來越多,且復雜,對機房進行管理與維護,可以有效區(qū)別網(wǎng)絡功能,使網(wǎng)絡能更好地發(fā)揮其預定的功能和價值。
其三,對機房進行科學、規(guī)范的管理與維護可以提高機房的利用率,延長機房設備的使用壽命,降低設備的更換率,進而節(jié)約機房的投資成本。
其四,對機房科學、有效的管理與維護還可以提高整個網(wǎng)絡的運作效率,從而減輕機房管理員與維護人員的工作負擔,降低工作難度,同時讓終端用戶的醫(yī)護人員更加得心應手,提升他們對信息工作人員的認可度與滿意度。
總之,在信息化程度越來越高的今天,醫(yī)院對于網(wǎng)絡、網(wǎng)絡應用以及信息安全具有較以往更高的要求,而機房作為整個信息網(wǎng)絡工程的核心,聯(lián)系著醫(yī)院生存的命脈。科學、規(guī)范、有效地管理、維護好機房就等于把握了醫(yī)院的未來。
3 機房的管理與維護
機房的管理與維護其實既是一個整體也有一定區(qū)分。它們的區(qū)別就好比宏觀和微觀的區(qū)別;管理是對大方向的掌控、分類,維護則是精細化、落到細處。
3.1.3 應急預案
無論是多么完善的管理,都難免因人為或不可抗力而發(fā)生“特殊情況”。所以,為了避免在出現(xiàn)問題的時候措手不及,在管理機房的同時,也應制定相應的應急預案,以保萬全。
目前有很多單位人員,包括院領導,都認為一旦機房出現(xiàn)問題,是信息中心的問題,所以制定與實施應急也是全部屬于信息中心。這種觀點大錯特錯。因此,制定與實施應急預案必須注意以下幾點:
1)預案制定。由于醫(yī)院的所有應用都是基于信息化,所以制定預案無疑必須以信息中心為中心,并由包含信息中心管理員在內的核心人員制定。
2)指揮中心。所謂“蛇無頭不行”,所以在預案中一定要明確總指揮小組與其責權范圍,為之后預案的實施做好有力的領導、協(xié)調作用以及權責分配。
3)涉及面。雖然機房確實是屬于信息中心,但出現(xiàn)問題后其波及面是非常廣的。所以,為了保證應急時各部門運作正常,不影響醫(yī)院的整體運營,應急預案的制定必須要包含事件所波及的各個科室,對各科室的應急工作做好統(tǒng)籌,制定流程與措施,為實施時能協(xié)調并進做好準備。
4)災后重建。在問題解決后,重建是非常重要的。所以,重建也應包含在預案當中。重建應包含兩部分。一是對數(shù)據(jù)的補全。對應急期間信息系統(tǒng)內缺失的病人信息、各類費用進行補入、補收。一是對應急的反思,總結經(jīng)驗,完善預防措施。
3.2 機房的維護
在高效的管理背后,剩下的就是有效的機房維護了。機房的維護涉及很多細節(jié)方面,需要認真對待。
3.2.1 日志
日志是機房管理及維護的“監(jiān)控者”。它讓機房管理員以及醫(yī)院管理者有跡可尋、有事可查、有據(jù)可依,總結工作經(jīng)驗,有利于推進信息化建設深入開展,它是解開一切繁瑣的、未解的疑難雜癥的重要手段之一。此外,通過日志的分享,還有利于促進技術人員之間的相互學習與交流,推廣工作經(jīng)驗。因此,必須養(yǎng)成記錄日志、瀏覽日志、查詢日志的良好習慣。
日志一般可分為以下幾類:
1)日常巡檢日志。日常巡檢日志主要是對機房進行日常巡查情況的記錄。它包含有:服務器等網(wǎng)絡設備的總體運行狀態(tài)、機房溫濕度、儀表盤清晰度、環(huán)境清潔度、照明、噪音、消防、供斷電情況等等。當然,還有故障排除和處理情況、演練情況也應記錄在此日志上。此日志由機房管理員每日進行巡查并手工記錄在案。雖然是人工的,但是這樣做有利于機房管理員切身感受機房環(huán)境,真實了解機房里的總體情況,為管理員積累寶貴經(jīng)驗。
2)機房日常出入日志。門禁系統(tǒng)雖然也有記錄機房進出的時間,但是不夠完善。于是此日志就填補了該系統(tǒng)的不足。它手工詳細記錄了進出機房人員的姓名、出入時間、出入事由,并且由機房管理員和出人人員親筆簽名,以保證信息的準確無誤。
3)系統(tǒng)運行日志。系統(tǒng)運行日志主要是對各應用系統(tǒng)的日常運行情況的記錄。它是由系統(tǒng)自動生成的。瀏覽和查詢這些日志有利于機房管理員及時了解當前系統(tǒng)的運行狀態(tài)和出錯詳情,及時解決出現(xiàn)的問題,謹防系統(tǒng)崩潰。
4)軟、硬件升級日志。此日志是在機房變遷、硬件變更、軟件升級等情況下,由管理員手工備記在案的。這樣做,一方面有利于機房管理員或醫(yī)院各級領導了解機房的信息化建設的進展情況;另一方面,在更新出現(xiàn)問題的時候,能及時找到截點,對癥下藥,從而有針對性地指導網(wǎng)絡運維保障工作。
5)災備日志。災備是對“人為”或“不可抗力”的災難的一種預防措施。日志即記錄了這些災備的情況,包括備份的大小、時間、份數(shù)、位置以及所含的程序等。詳細記錄、整理災備的日志,有利于在緊急情況下縮短查找備份的時間,有條不紊地恢復預定的文件備份。
3.2.2 防病毒、防攻擊
隨著網(wǎng)絡的飛速發(fā)展,以網(wǎng)絡為主要載體的計算機病毒的威脅已日趨嚴重。病毒不僅破壞力強、變異性好、傳播性強,而且擴散面廣,傳播速度快,一旦中招,難以徹底清除。所以,為保障醫(yī)院內部數(shù)據(jù)的安全,機房防毒防攻擊必不可少。防范措施主要有以下幾點:
1)安裝軟件。機房里服務器等各設備應部署防毒防惡意代碼軟件,并定期對其進行病毒庫或系統(tǒng)模塊升級,保證它們處于最新功能狀態(tài)。同時,由于現(xiàn)行的各類應用軟件,有很多都有捆綁其他軟件,有的甚至含有惡意代碼或病毒,所以盡量安裝國家許可、授權的正版軟件,并對要安裝在服務器上的軟件進行甄別、查殺。
2)系統(tǒng)檢測。除了保持病毒庫的最新日期外,還需要定期對系統(tǒng)進行病毒檢測和查殺,及時清理病毒或可疑文件。如果發(fā)現(xiàn)有不能徹底清除或仍存在安全的隱患時,應及時進行上報。此外,還應定時升級操作系統(tǒng)的安全補丁,封堵系統(tǒng)漏洞。
3)存儲介質。為確保數(shù)據(jù)的安全,嚴禁使用來歷不明或無法確定其是否含有病毒的存儲介質。若確需安裝使用,安裝前應進行病毒檢測;確認無病毒后方可使用。
4)人員意識。機房管理員及相關技術人員應當具備有較強的病毒防范意識,應隨時了解和掌握最新的病毒發(fā)展趨勢以及相應的處理方案,還需根據(jù)不同病毒的發(fā)作條件及發(fā)作時間、周期、特征,建立病毒預警機制,作好提前防范和日常監(jiān)控工作。
3.3 災備
災備,災難備份的簡稱,是利用技術、管理手段以及相關資源確保關鍵數(shù)據(jù)、系統(tǒng)、業(yè)務在災難發(fā)生時、發(fā)生后可以恢復的過程。它是為應對機房在人為或不可抗力而造成非計劃宕機和災難損失的一種未雨綢繆的自我保護的重要手段之一。
1)災難分析。形成災難的原因可分為人為因素和不可抗力因素。
人為因素常常是由于個人的技術不足或人為疏忽或惡意操作而導致的。此類因素發(fā)生幾率高,危害的表現(xiàn)形式也比較多。它導致重要數(shù)據(jù)的丟失、泄露,設備、系統(tǒng)功能的故障或喪失等等。
不可抗力因素則包含兩種。一種是設備、線路的老化或者階段性技術的制約等;一種是自然災害。前者發(fā)生的幾率較為普遍,但一般是發(fā)生在一定的時期內。后者幾率低得多,但是后果比較嚴重,可能直接導致數(shù)據(jù)信息中心的崩潰或在短時間甚至較長一段時間內無法恢復或重建。
因此為了最大限度的降低醫(yī)院重要、敏感數(shù)據(jù)的丟失、破壞幾率,減少醫(yī)院的經(jīng)濟損失,定時定量進行災備必不可少。
2)災備等級及技術。災備需要考慮的因素很多,包括災備數(shù)據(jù)量,數(shù)據(jù)中心與災備中心的傳輸距離、傳輸方式、傳輸速度以及資本投入量等等。常見的災備等級可分為4級:
(1)0級:本地備份、保存的冷備份;(2)1級:本地備份、異地備份的冷備份;(3)2級:熱備份站點備份;(4)3級:活動互援備份。
其所涉及的技術也比較多,包含有SAN或NAS技術、基于IP的SAN的互連技術,遠程鏡像技術、虛擬存儲、技術快照等等。因此,做災備前,一定要先確認自己所要規(guī)劃的災備等級,按照對應要求尋求相應的技術支持,進行有效、合理的災備。
3.4 其他
除了以上的維護外,機房的維護還涉及其他很多方面,如理線。
隨著技術水平的提高,各類線材的質量都有飛躍性的進步,線材的質量已不再是人們最關心的問題了,這時,人們的注意力慢慢轉向了布線的美觀。實際上理線的好壞,不僅關系到機房、機柜的美觀,另一方面還可以提高機房管理員的巡線效率,同時也可以防止因線路雜亂而帶來的其他失誤。
常見的理線方式有瀑布式、正向理線式、逆向理線式等。瀑布式理線優(yōu)點就是省錢省人工,但缺點也是很明顯:雜亂、易被破壞、難分清。逆向理線式優(yōu)點在于相對清晰,但是這種方式容易產(chǎn)生積線、交叉線。正向理線式是從機房的進線口就開始逐段整理,直到模塊處。其優(yōu)點就是美觀且保證線纜在每點都整齊,不會產(chǎn)生交叉,但是缺點就是一旦在線路不通就必須重新整線。
因此,采用什么理線方式,得根據(jù)機房的規(guī)模大小,根據(jù)不同的區(qū)域進行選擇,并且在理線后打上標簽,這樣不僅提升了機房的美觀,也提高了管理員的管理、維護效率。
4 問題討論
機房的管理和維護除了上述外,目前還有許多其他問題,在這里也進行探討下。
4.1 技術力量的重視
在很多家醫(yī)院,其實都有出現(xiàn)這樣一種現(xiàn)象:領導并不重視信息中心,并不診視信息管理人員,也不重視他們技術力量的提升。雖然他們常常把“信息很重要啊”、“你們很重要啊”之類流的掛在嘴邊,但更像是在做演說、走過場。在眾多權衡利弊之下,信息中心通常只有墊背的份。
然而,進入了21世紀,那是信息強時代。信息中心的強弱、技術力量的強弱,直接影響著醫(yī)院運作效率的高低,從而影響著經(jīng)濟效益的厚薄,盡管醫(yī)院并不以盈利為目的。
因此,改變對信息中心的看法,對信息管理人員的做法至關重要。機房涉及了多門學科、多方面的知識,機房管理和維護人員要做的事情也是方方面面。所以,醫(yī)院在致力于自身醫(yī)療管理、醫(yī)療服務的同時,也應注意提高機房管理與維護的人員的素質,要有針對性地對機房管理與維護人員展開培訓,使其得到專業(yè)能力的發(fā)展,使其能獲得與時俱進的新觀念、新知識、新技術,進而更好地為一線服務,創(chuàng)造新的價值。
4.2 個性化機房
個性化機房也是現(xiàn)今機房所倡導的主題之一。KVM系統(tǒng)則是個性化機房的標志之一。
KVM,即keyboard、video、mouse的簡稱,是一種集中式的管理設備。我們最常見的就是KVM SWITCH。通過KVM SWITCH的連接,輕松實現(xiàn)訪問并集中管理機房里的所有服務器,省去了多余的鍵盤、顯示器與鼠標,為機房營造“清心”的環(huán)境。
但是,我們常見得是把KVM SWITCH安裝在機房的機架上。雖然這樣確實為管理機房提供了便利,但是每次管理和維護的時候都得進出機房。這樣頻繁進出機房不僅會縮短門禁系統(tǒng)的使用壽命,也使得機房環(huán)境難以保障,而且機房管理員如長時間待在低溫機房里工作,會危害他們的身體健康。
所以,可以把KVM SWITCH移動到機房外的監(jiān)控室或管理人員的辦公室,這樣不僅消除了上述的擔憂,又可以讓機房管理和維護人員在舒適的環(huán)境中進行管理和維護,提高了效率。
4.3 節(jié)能環(huán)保
目前,有不少醫(yī)院因為中心機房規(guī)模不大,或其他環(huán)境因素的制約,并未采用精密空調等高端節(jié)能設備。如果對其進行全面改造,無論從安全或是經(jīng)濟角度都不現(xiàn)實。盡管如此,但是如果能對現(xiàn)有機房的小范圍改造,因地制宜,也能達到預期的效果,實現(xiàn)低碳、節(jié)能、環(huán)保,同時不用傷筋動骨,節(jié)約成本。
以制冷為例,在沒有精密空調的機房里,關鍵問題是一方面如何讓機房空氣循環(huán),達到制冷均勻;另一方面是如何降低冷熱空氣對沖,減少能耗。如果可以把房內熱、冷空氣分離輸出、輸入,先冷設備后冷機房,這樣不僅可以讓設備達到比較好的制冷效果,同時又可以大大降低能耗。當然,方法不止一種。
精密空調確實有其優(yōu)勢,但是不能讓“廣告”淹沒了現(xiàn)實。有條件的醫(yī)院就上精密空調,沒有條件則從現(xiàn)實環(huán)境出發(fā),只要設計、配備合理,都可以達到理想的效果。
4.4 應急預案的問題
機房應急預案是針對可能發(fā)生的突發(fā)事件,為確保迅速、有序、高效地開展應急處置、減少經(jīng)濟損失而預先制訂的計劃或方案。
在制定預案時,為了避免預案實施中出現(xiàn)不必要的“不適應”,制定預案時需注重完整性、可操作性,應當充分體現(xiàn)應對突發(fā)事件各環(huán)節(jié)的工作,明確各個進程中,誰來做,何時做,調動哪些資源做。
而在實施中,“協(xié)調配合”是非常關鍵的。不少醫(yī)院在預案的演習或實施中,常常出現(xiàn)滯后現(xiàn)象。科室之間相互配合差,相互推諉、相互指責,不按章辦事,造成預案在實施過程中常常由于某些節(jié)點做得不到位而滯后,甚至功虧一簣。
因此,平時應多加強全體職工應急預案的宣傳、培訓工作,提高他們的應急意識和協(xié)同工作能力。在實施預案時,各科室必須緊密地、有條不紊地按章合作,領導小組應當充分發(fā)揮其強有力的領導、協(xié)調作用。只有這樣才能遇急不驚,臨場不亂,處理穩(wěn)當。
5 結論
機房的管理和維護工作涉及了多方面的知識和技術,且不斷演變、更新。它既雜燴,又專業(yè);既有趣,又辛苦。
因此,在管理和維護工作中,應完善機房管理制度,從實際機房的各個方面著手,制定出一套切實可行的管理和維護方案,并嚴格按照方案內容來實施、進展各項工作,同時做好相關記錄。遇到突發(fā)事件,及時上報,冷靜分析,采取有效應對措施解決問題;事后歸納問題源頭,總結經(jīng)驗,并補入已制定的方案中做日后參考。
此外,機房管理和維護人員并不總能掌握所有的知識與技能,因此要與時俱進,及時了解、分析機房的現(xiàn)時發(fā)展和趨勢,吸收各相關方面的新知識、新技術,提高管理和維護水平,并融入日常的機房管理與維護當中去,強化機房日常管理與維護工作,保障機房功能和作用,為醫(yī)院打造一個健康、穩(wěn)定、現(xiàn)代化的信息化綜合平臺。
參考文獻
[1]孫景楓.談計算機機房的維護與管理[J].天津職業(yè)院校聯(lián)合學報,2008(4):143-144.
【關鍵詞】銀行信息系統(tǒng) 應急演練 綜合評價方法
一、概述
隨著我國金融市場不斷發(fā)展,信息系統(tǒng)建設已成為商業(yè)銀行核心競爭力之一,信息系統(tǒng)安全直接關乎商業(yè)銀行自身利益,甚至影響國家金融安全和社會穩(wěn)定。要確保信息系統(tǒng)安全穩(wěn)定運行、保障業(yè)務連續(xù)性,就必須不斷加強商業(yè)銀行信息系統(tǒng)應急管理,提高應急能力。作為應急管理的重要環(huán)節(jié),應急演練能夠全方位檢驗商業(yè)銀行應急管理能力,驗證應急預案有效性、應急資源完備性及應急人員的適應性。
鑒于此,國家相關部門、各商業(yè)銀行高度重視信息系統(tǒng)應急演練工作,銀監(jiān)會對銀行業(yè)信息系統(tǒng)應急演練提出明確要求,涵蓋演練范圍、組織保障、優(yōu)化改進等多方面[1];各主要國有行業(yè)銀行、股份制商業(yè)銀行及各地方銀行,都定期開展分重點、分層次、分系統(tǒng)、分階段的信息系統(tǒng)應急演練工作,查找問題,提高處置能力;蘇忠運對大型國有商業(yè)銀行一級分行信息系統(tǒng)應急演練工作方法進行探討,提出應急演練策略、工作要求和工作評價方法[2];王鋼對金融信息系統(tǒng)應急演練中的信息管理、資源共享、預案更新等問題進行研究,提出分級響應策略等[3];任長清將銀行災難恢復應急演練分為預警、啟動、恢復、解除和回切等五個階段,提出災難恢復組織、指揮機構、實施原則、演練案例、演練方案和演練培訓等六個重要事項[4];任長清還提出三點估算法,對商業(yè)銀行災備組織人員的到位時間進行評估[5]。綜上所述,業(yè)內專家和學者在商業(yè)銀行信息系統(tǒng)應急演練方面,已開展大量的工作,但這些研究仍存在進一步改進的地方和問題,如應急演練組織有待進一步細化、應急演練結果評價量化等。
二、組織流程
商業(yè)銀行信息系統(tǒng)應急演練組織流程如圖1所示,主要包括準備、演練、總結等3個階段。在準備階段,根據(jù)演練總體要求及各商業(yè)銀行信息系統(tǒng)現(xiàn)狀,做好人員構成、演練范圍、流程規(guī)劃、演練環(huán)境、故障場景、技術保障等方面的準備工作,做到安全可控前提下,確保盡量逼近真實[2];在演練階段,首先由應急值班人員向應急人員系統(tǒng)預警,通知人員到處置現(xiàn)場進行集結,人員集結后由技術專家向其宣布故障場景,處置人員根據(jù)故障場景,按照日常應急預案進行應急處置,處置過程中,考評小組對處置流程、處置方法、處置結果等進行量化打分,并形成演練評估報告;在總結改進階段,要對演練過程、演練結果進行深入總結分析,形成總結報告,對參加演練的應急處置人員進行表彰或提出改進意見,根據(jù)演練效果對應急預案做進一步優(yōu)化。
圖1 應急演練組織流程
(一)準備階段
作為應急演練的組織方,在籌備演練過程中,首先要根據(jù)相關法律法規(guī)、規(guī)章制度以及銀行內部相關規(guī)定、管理辦法,綜合參考信息系統(tǒng)應急預案,擬定應急演練工作方案初稿,同時召開應急演練討論會,聽取管理、業(yè)務、安全及技術等部門的意見,形成應急工作方案,報上級領導審批同意后形成正式的應急演練工作方案,下發(fā)相關干系人。應急演練工作方案要明確演練組織機構、時間地點、參與人員、應用系統(tǒng)、演練流程等要素,明確分工,明晰責任。
構建高效的、完備的組織結構(表1)是演練成功的關鍵因素,通過高層領導推動演練資源準備、實現(xiàn)演練權威性,通過技術專家確保演練演練有效性和可靠性,通過設立工作小組實現(xiàn)演練有序開展,達到演練目標。
表1 應急演練組織結構表
相對機房環(huán)境、網(wǎng)絡、操作系統(tǒng)等方面而言,由于銀行業(yè)務種類繁多,各信息系統(tǒng)之間應用邏輯復雜、關聯(lián)性強,應用級應急演練更具緊迫性。在眾多應用系統(tǒng)中,要選擇以下三類應用系統(tǒng)作為演練的“故障”系統(tǒng):(1)關鍵業(yè)務系統(tǒng)(2)近期有重大變更的系統(tǒng)(3)近期出現(xiàn)生產(chǎn)問題的系統(tǒng)。
評估小組根據(jù)應用系統(tǒng)歷史問題、關鍵程序、關鍵路徑制定演練場景,演練場景是各應用系統(tǒng)的“故障”描述,詳細記錄應用系統(tǒng)故障時間、故障部位、故障狀態(tài)、故障表現(xiàn)等,這些應用場景所描述故障一旦真實發(fā)生,將極大影響生產(chǎn)安全,甚至對業(yè)務造成重大影響。同時為確保安全可控,演練場景和相應處置方式對生產(chǎn)不能造成實質性影響,可采取的策略包括:系統(tǒng)維護時間窗口、交易量相對較少時間段、利用備份環(huán)境。
技術準備方面,在參加演練人員多、涉及環(huán)節(jié)復雜情況下,可采用應急短信作為應急通訊方式,及時高效發(fā)送應急集結、應急處置通知。應急短信可采用企業(yè)專有短信號碼,通過批量短信發(fā)送工具發(fā)送,應急人員通過短信進行反饋,由信息系統(tǒng)進行智能統(tǒng)計,形成報表。演練環(huán)境方面,設立演練各組織結構場地標示,通過投影等方式及時將處置現(xiàn)場傳輸?shù)街笓]中心。
(二)演練階段
1.系統(tǒng)預警和人員集結。為全面檢驗應急資源的就緒狀態(tài),盡量做到演練突然性,盡量接近真實狀態(tài),應以系統(tǒng)故障來通知各應急人員盡快趕到故障現(xiàn)場進行應急處置。應急通訊暢通、及時響應能力是應急工作的重要組成部分,需作為演練考評指標之一,由評估小組詳細記錄各應急處置人員的響應時間(表2)。在演練開始后,通過“公告板”等方式實時通報演練進展,營造應急處置的嚴肅、緊張氛圍,逼真模擬故障現(xiàn)場。
2.應急處置。應急人員抵達演練現(xiàn)場后,由技術專家向其說明預設的故障場景,按相關要求進行及時處置。評估小組的技術專家要全程觀察應急處置過程,判斷應急處置是否符合應急預案要求,是否對生產(chǎn)系統(tǒng)產(chǎn)生影響,并采取及時有效措施避免生產(chǎn)事故。在應急處置后,評估小組按照事先擬定規(guī)則,對各應急處置模塊進行量化打分。
表2 應急演練各項指標記錄表(樣例)
3.演練評估。演練結束后,評估小組對演練進行綜合評估,應急演練綜合評價方法(Emergency Drill Comprehensive Evaluate Method,EDCEM)就是評估小組對應急演練中的各關鍵項進行綜合評價,通過EDCEM可以得到演練評價結果(Emergency Drill Indicator,EDI),其計算方法如式1所示。其中,xi(xi>0)為各指標項的指標值,響應時間、集結時間、處置情況等;ψi(0?燮ψi(xi)?燮1)為指標值量化關系函數(shù),如對響應時間進行量化,1分鐘以內為100,超過1分鐘為50,超過2分鐘為0;(0?燮ω■?燮1,■ω■=1)為各指標項在評價結果中的權重,權重越大,其在評價結果中所起作用越大。
EDI=100×■ω■Ψ■(x■) (式1)
(三)總結階段
評估小組對應急演練進行綜合評估并報應急領導小組同意后,公布考評結果。由應急領導小組將對演練進行全面總結,對演練整體情況進行點評,對在關鍵方面(如集結時間、處置時間等)表現(xiàn)較好的人員、部門進行表揚,對存在不足之處提出意見。在演練結束后,工作小組要對演練總結形成問題跟蹤表,及時跟進各部門改進不足之處,保障生產(chǎn)安全。
三、實踐
某商業(yè)銀行(下稱“A行”)為大型國有商業(yè)銀行,A行軟件開發(fā)部門(下稱“該部門”)現(xiàn)有員工1300余人,每年承擔200多個應用項目研發(fā),還承擔幾百個業(yè)務系統(tǒng)的運維保障工作,在信息系統(tǒng)應急方面具有重要作用,由于涉及人員多、系統(tǒng)多、機構多,該部門的應急演練主要驗證應急組織協(xié)同性和應急流程的有效性,確認應急聯(lián)絡暢通性和應急集結時效性,提升應對突發(fā)事件的應急響應與處置能力。
近期,該部門組織開展了重要生產(chǎn)系統(tǒng)應急演練,依據(jù)事先制定的《重要生產(chǎn)系統(tǒng)應急支持工作規(guī)程》并結合有重要變更、容易出現(xiàn)生產(chǎn)問題來選擇參加演練的應用系統(tǒng),演練由該部門負責人現(xiàn)場全程主持,A行風險管理部門、科技主管部門相關負責人作為觀摩小組成員參加演練,相關技術骨干作為應急人員具體實施應急處置工作,技術保障部門相關運維骨干根據(jù)應用系統(tǒng)歷史問題并綜合近期運維重點制定預設應急場景,相關部門一線管理人員、技術骨干組成評估小組和工作小組,承擔演練綜合評價、組織協(xié)調工作,參加演練的領導和技術人員超過50人。演練中,各項應急處置工作均能按照應急方案正確開展,達到相關應急處置規(guī)定要求,演練取得圓滿成功。
據(jù)統(tǒng)計,演練中各系統(tǒng)應急處置人員通訊順暢,平均集結時間為18分鐘,達到應急處置關于時間的規(guī)定要求,部分應用系統(tǒng)由于人員配置不合理、距離較遠、交通擁堵等客觀原因,在接報后超過30分鐘抵達處置現(xiàn)場,同時還有個別人員未及時響應應急電話,鑒于此,演練工作小組形成信息通報,督促對相關系統(tǒng)應急處置人員做適當調整,以符合應急處置時間規(guī)定,進一步加強應急意識,避免此類事情再次發(fā)生。
四、總結
本文對銀行信息系統(tǒng)應急演練組織流程進行討論,提出應急演練綜合評價方法,并在大型商業(yè)銀行應急演練中進行實踐,驗證應急組織協(xié)同性和應急流程的有效性,提升應對突發(fā)事件的應急響應與處置能力。本文所提出方法在部門級(一級部)進行實踐,應用范圍有待進一步擴大,其通用性、規(guī)模性還有待加強,同時由于管理、業(yè)務和技術等方面的原因,涉及全行的模擬真實故障的應急演練較難開展,應急演練組織方法的進一步研究存在困難。
參考文獻
[1]中國銀行業(yè)監(jiān)督管理委員會.銀行業(yè)重要信息系統(tǒng)突發(fā)事件 應急管理規(guī)范(試行).2008年04月23日.
[2]蘇忠運.分行信息系統(tǒng)應急演練工作方法探討[J]中國金融電腦,2005(05):32-33.
[3]王鋼.金融信息系統(tǒng)應急響應及演練[J]計算機安全,2009(08):75-78.
[4]任長清.銀行如何開展災難恢復應急演練[J]中國金融電腦,2007(1):19-21.
在上級主管部門、機場領導小組的監(jiān)督管理下,消防護衛(wèi)部堅持“以防為主、防消結合”的方針,堅持做到不斷總結經(jīng)驗教訓,不斷改進和完善工作方法,提高安全防范能力,將事故隱患減少到最低指數(shù),扎扎實實做好消防安全工作,提高全體員工安全防范能力,確保旅客、職工生命的安全。
一、高度重視,積極做好消防安全的宣傳工作
只有思想上重視起來,安全行為才有保障。為此,我們十分重視消防安全工作的宣傳。我們主要從以下方面落實這項工作。
(一)成立消防安全領導小組,統(tǒng)一領導、協(xié)調開展消防安全教育工作。通過各級會議進行消防安全宣傳,領導小組堅持召開消防安全工作例會,分析問題,討論措施布置工作。領導小組在每次工作大會上,對包括消防安全在內的安全問題作了詳盡的分析,并提出了許多需要注意的問題,要求各個部門和個人將消防安全牢記在心。
(二)組織形式多樣的消防安全知識教育活動,我們針對各級員工接受和理解問題的特點,通過相關活動,使員工掌握了基本的消防安全知識,增強了消防安全意識。消防護衛(wèi)部還聘請消防專業(yè)講師對全體員工進行消防安全知識講座,使全體員工掌握消防安全知識。消防護衛(wèi)部進行消防器材使用方法實際演練,使消防員掌握了消防器材的正確使用方法和滅火技巧,全面提高了員工消防安全意識和防火、滅火實際操作能力從而進一步推動了學校消防教育工作。
(三)進行了一次系統(tǒng)全面的消防安全檢查。對哈密機場各個重要部門,譬如候機樓、辦公室、機房、車庫、宿舍等消防設施進行了全面的檢查。
二、推進消防安全責任制,充分落實管理責任與具體措施
只有加強管理,做到責任到人,才能真正做到防微杜漸。這是我們摸索出來的做好消防安全工作的一條重要經(jīng)驗。明崗明責,檢查評比,是強化管理力求實效的重要舉措。具體說來,我們在以下六個方面加強了規(guī)范管理:
1、確定重點防火部位,明確重點防火部位負責人。我們根據(jù)辦公環(huán)境、執(zhí)勤崗位、機場規(guī)劃等具體情況及時調整了重點部位防火責任人。
2、經(jīng)常性地檢查疏散通道和應急燈。
3、加強對候機樓、機房和宿舍的管理,不定期檢查安全情況。在事故易發(fā)地,我們對有關人員加強消防安全教育的同時加大檢查力度。
4、加強對消防器具的管理和保養(yǎng)。我們并不因為一些器具平時閑置無用就放棄管理,而是注重保養(yǎng)保證隨時可以應急使用,對機場重要部位消防進行了保障。
5、加強對宿宿用電安全的檢查。定期檢查,教育人員安全用電,防止發(fā)生不安全事件。
6、開展消防安全檢查,做到三個結合:消防設施檢查和重點部位檢查相結合,平時小檢查和節(jié)假日大檢查相結合,檢查和整改相結合。
三、制定消防安全緊急預案
安全責任重于泰山,消防安全無小事,為了使火險隱患能夠在第一時間得到有效控制,制定了切實可行的“哈密機場消防安全緊急預案”、“哈密機場消防演練計劃”“哈密機場消防桌面演練方案”并且組織消防員進行學習和演練。全面提高了員工消防安全意識和防火、滅火實際操作能力從而進一步推動了學校消防教育工作。
消防安全高于一切,消防工作任重道遠,消防安全工作是一個艱巨的長期的任務,不是一勞永逸的事情。我們在加強日常工作管理和階段情況總結的同時,要真正樹立一種防患于未然的安全意識。只有防治結合,才能保證學校安全。每個人都要關心消防安全,不能以為看不到就沒事,事不關己就沒事。我們相信,在全機場職員工的共同努力下,我們一定能將消防安全工作做得更好,促進哈密機場又好又快地發(fā)展。
總結二:學校消防安全月活動工作總結
為了認真貫徹《消防法》,普及消防安全知識,強化消防安全意識,提高消防安全技能,確保我校消防安全,我校根據(jù)上級有關文件精神要求,扎實開展消防安全月系列活動。現(xiàn)對具體工作總結如下:
一、領導高度重視,安全意識增強。
學校成立了以校長為組長,各部門負責人為成員的工作領導小組,并進行了詳細分工;體衛(wèi)藝處詳細制定活動實施方案,并及時召開會議,安排部署學校消防安全工作;健全消防組織機構,安排了具體的負責人,落實了責任;完善了各項消防安全制度、實施辦法及考核細則,形成了組織健全、制度完善、職責清晰、人人參與,學校、社會共同配合,整體聯(lián)動的良好格局。
二、精心組織,層層發(fā)動。
深入動員以“全員消防、生命至上”為主題,以“珍愛生命”為主線,以“普及消防安全常識、增強法律意識,學會火災逃生自救技能”為重點,以“杜絕亡人火災和較大以上火災事故,減少控制一般火災事故”為目標,開展了師生全員參與的宣傳教育培訓活動,取得了較好的效果。學校自檢、自查過程中,對照標準認真排查,找死角,查漏洞,對發(fā)現(xiàn)的消防安全隱患及時采取措施進行整改上報。
三、活動形式多樣,教育效果顯著。
1、在學校醒目的位置懸掛上“關注消防、珍愛生命”的消防宣傳標語。
2、11月7日升旗儀式上,通過國旗下講話向全校師生發(fā)出倡議。
3、各年級積極開展以消防安全為主題的各類宣傳教育活動,學習《中小學生火災逃生辦法》。
4、開展消防專題講座。體衛(wèi)藝處鄧主任用鮮活的案例,著重就消防安全意識、消防器材的配備和使用、防火滅火常識以及火場逃生等方面進行了生動的講解。全校師生到場聽取了本次講座。通過開展消防安全知識講座,進一步提高了全體師生的消防安全意識,普及了消防安全知識。
5、主辦消防主題的黑板報。各年級分別圍繞“全員消防生命至上”的消防主題,辦了一期黑板報。學校領導一一檢查并充分肯定各年級的黑板報有特色,尤其是通過宣傳教育,全校師生了解了更多消防知識,提高了自救自護的能力。
6、18日下午,學校消防警報驟響,學校領導、全體老師根據(jù)《學校消防應急預案》迅速到達指定位置,正在上課的老師也立即結束授課,組織學生撤離。按照樓層從低到高的順序,各班級分東、西兩個樓道依次撤離教學樓。授課老師在班級隊伍前領隊,班主任在班級隊伍后護衛(wèi)。同學們彎著腰,捂住鼻,緊貼墻壁快速前移,全校撤離隊伍井然有序。從警報聲響起,到最后一名學生到操場列隊,用時不超過50秒。這次演習,提高了師生的消防安全意識,增強了自我保護能力。汪校長在活動總結時指出,“安全要牢記,防火莫兒戲”,安全教育要警鐘長鳴,這樣的消防疏散演習今后要不定期地多次進行。
7、開展一次消防設施器材、安全出口、疏散指示標志、電氣線路方面的檢查,并對發(fā)現(xiàn)的問題及時進行整改,保證安全通道有效、暢通、安全。
四、突擊檢查。
提高運維精細化管理水平交通設施管理和故障處理一般都有一定的流程和制度,但沒有配套的技術手段的支持,流程和制度往往難以真正地得到高效貫徹執(zhí)行。系統(tǒng)將規(guī)范交通設備的管理,實現(xiàn)交通設施設備從購買、入庫、使用、維修、報廢的全生命周期管理,降低設施的養(yǎng)護成本;規(guī)范交通設備運維工作中故障處理流程,規(guī)范交通設施故障發(fā)生、故障恢復、故障維修、修復確認、維修完成后故障單信息完善、故障延期修復報備等環(huán)節(jié);落實養(yǎng)護相關的制度,并可針對各個環(huán)節(jié)進行考核,從而提高交通設施的運維管理水平和效率。提高運維效果評價科學性怎樣評價運維系統(tǒng)使用后的效益?需要看它給正在運行中的系統(tǒng)和設備帶來哪些改變,這些改變是積極的還是糟糕的。系統(tǒng)從不同用戶所關注的問題入手,依據(jù)需求結合實際數(shù)據(jù)設計相關的考核指標。考核指標從三個角度來進行評價分析:從系統(tǒng)設備健康水平,從運營方和養(yǎng)護方的管理服務水平,從系統(tǒng)產(chǎn)生的經(jīng)濟效益角度。通過運維管理系統(tǒng)自動記錄的過程數(shù)據(jù)來多角度統(tǒng)計分析,量化表達各種考核指標,能夠提高運維效果評價的科學性。智能交通設施管理系統(tǒng)集成了中間件、GIS、FLEX和視頻識別等先進技術,實現(xiàn)了三個層次共32項主體功能,下一章節(jié)將會對系統(tǒng)設計和實現(xiàn)進行簡要闡述說明。
設施運維系統(tǒng)及評價體系的設計和實現(xiàn)
1系統(tǒng)架構設計
智能交通設施綜合管理系統(tǒng)分為狀態(tài)信息采集層、智能分析報警層和人機交互界面三層,對應的系統(tǒng)軟件架構分三層設計:信息采集、智能報警分析、平臺系統(tǒng)。如圖(1)所示。信息采集層負責設施運行信息的自動化采集,向智能報警分析和平臺系統(tǒng)提供基礎數(shù)據(jù)。它直接或間接通過設施提供的標準接口或系統(tǒng)接口采集相關狀態(tài)、性能、配置等運行數(shù)據(jù),數(shù)據(jù)內容包括:服務器告警信息、服務器性能、應用軟件狀態(tài)、網(wǎng)絡設備運行信息、網(wǎng)絡拓撲信息、機房動力環(huán)境監(jiān)控信息、外場設備狀態(tài)和采集信息等。信息采集方式可集中和相結合,使采集軟件靈活部署。智能報警分析層負責分類匯總信息采集層采集到的數(shù)據(jù),通過報警閥值和報警規(guī)則預處理后生成基礎事件,不同來源的事件經(jīng)過過濾,同類事件經(jīng)過壓縮,相關聯(lián)的事件經(jīng)過根源分析,獲得用戶所需的根源報警,根據(jù)報警事件重要程度進行分級,整個過程實現(xiàn)了向平臺系統(tǒng)提供設施的智能報警。平臺系統(tǒng)層圍繞設施運維應用,實現(xiàn)各種業(yè)務功能,具體業(yè)務功能包括:資源管理、日常養(yǎng)護、日常監(jiān)控、應急保障、業(yè)務報表、系統(tǒng)評價。系統(tǒng)的用戶角色分為養(yǎng)護公司、運維管理人員、運行管理人員和部門領導四類。各角色主要業(yè)務職責如下:(1)養(yǎng)護公司:綜合報警監(jiān)控的確認巡檢;故障報修登記、設備報修簽收、設備維修結果登記等;(2)運維管理人員:設備報修簽發(fā)、設備維修結果審核、設備報修擱置列表管理、設備停用管理,設備生命周期管理;設備基礎信息采集入庫及維護、機房設備位置、端口、接線、IP、VLAN等資源信息采集入庫及維護;(3)運行管理:內外場設備報警查看處置;(4)部門領導:對各崗位操作情況進行統(tǒng)計考核。
2設施信息采集
狀態(tài)信息采集層主要實現(xiàn)外場設備狀態(tài)信息采集、內場設備狀態(tài)信息采集、機房環(huán)境監(jiān)控信息采集,所有采集的信息會接入消息總線中間件并存入歷史數(shù)據(jù)庫,為進一步智能報警分析提供數(shù)據(jù)支持。(1)外場設備狀態(tài)信息采集:系統(tǒng)通過接口協(xié)議,實現(xiàn)對信號機、電子警察、監(jiān)控攝像機、卡口、情報板、車檢器等外場智能交通設備運行狀態(tài)信息采集;(2)內場設備狀態(tài)信息采集:通過IBMTIVOLI智能基礎設施管理軟件實現(xiàn)對服務器、交換機、數(shù)據(jù)庫、應用軟件等內場設備運行狀態(tài)信息采集;(3)機房環(huán)境監(jiān)控信息采集:通過接口協(xié)議采集機房溫濕度計、UPS、配電柜、空調、消防、門禁和地漏報警信息。
3智能報警分析
智能報警分析層根據(jù)采集的狀態(tài)信息,經(jīng)過壓縮過濾和算法分析,可以綜合判斷故障根源,為快速處置和問題診斷提供參考。(1)報警事件壓縮過濾:根據(jù)采集到的狀態(tài)數(shù)據(jù)和維護人員指定的報警規(guī)則,生成基礎事件。對于同一種設備的同一種事件,由于事件產(chǎn)生的渠道不同,會生成多條重復的報警信息,比如通過交換機主動上傳的trap事件,和根據(jù)交換機的狀態(tài)數(shù)據(jù)生成的事件可能會出現(xiàn)重復報警的情況,對這種事件進行過濾。對于某種瞬間發(fā)生或者處在報警邊界值的事件,可能會頻繁的生成和消失,這樣就會產(chǎn)生很多重復無用的事件。為了避免這種情況,通過設置平滑周期,對這種事件的生成進行壓縮。(2)事件根源分析:通常情況下,在生成的眾多單點事件中,往往是由其中的某幾個根源事件導致的,根據(jù)單點事件之間的邏輯關系和被管對象之間的物理拓撲關系,依次遞歸查找,根節(jié)點對應的事件,即為根源事件。(3)事件分級:報警事件級別分四級普通事件:需要養(yǎng)護人員關注,事件作用一般為預防提醒非關鍵設備某些指標工作異常,但設備還能工作,不影響其他設備。警告事件:需要設備管理員和養(yǎng)護人員關注,事件作用一般為提醒非關鍵設備工作異常或不能工作,但不影響其他設備。嚴重事件:需要值班員關注,告知設備管理員。事件作用一般為關鍵設備工作異常或不能工作,影響分系統(tǒng)內局部設備。致命事件:需要值班員關注,及時電話通知設備管理員和養(yǎng)護人員。事件作用一般為關鍵設備工作異常或不能工作,影響全局設備或全系統(tǒng)正常運行。智能報警分析應用場景示例,如圖(4)所示。
4運維管理應用
運維管理應用主要實現(xiàn)日常監(jiān)控、日常養(yǎng)護、應急保障、資源管理、生命周期管理和業(yè)務報表分析統(tǒng)計等功能。(1)日常監(jiān)控:通過機房模擬圖、二維或三維地圖監(jiān)控外場設備,以列表和圖表的形式展示設備運行的實時信息,報警事件產(chǎn)生,自動定位故障設備,按照報警級別,啟動關聯(lián)預案,監(jiān)控人員按照預案處置。如圖(5)所示。(2)日常養(yǎng)護:日常養(yǎng)護工作通常有設備定期巡檢、臨時故障維修、搶修,養(yǎng)護中要遵循養(yǎng)護制度,養(yǎng)護過程需要規(guī)范,設計了養(yǎng)護流程管理。它支持多崗位跨網(wǎng)絡協(xié)同工作流程化管理,包括故障報修登記、故障簽發(fā)管理、任務簽收管理、維修結果登記、維修結果審核、擱置列表管理和歸檔列表管理等。如圖(6)所示。為養(yǎng)護更加便捷和使用系統(tǒng)更方便,引入了手持終端。如圖(7)所示。圖(7)(3)應急保障:在突發(fā)重大事故或災害的情況下,保障各系統(tǒng)正常運行,需要應急保障手段,系統(tǒng)提供一些輔助,主要有各類災害事故預案模型演練、培訓,應急設施資源的查詢,預案相關人員組織。如圖(8)所示。(4)資源管理:基于自主開發(fā)的GIS支撐管理平臺和Flex機房管理功能對內外場設備位置、端口、接線等空間和屬性信息進行協(xié)同維護管理。(5)生命周期管理:對設備安裝、建設交付使用、每次維護、到最終報廢進行全生命周期過程記錄和管理。(6)業(yè)務報表:對系統(tǒng)資源情況、設備資產(chǎn)保值、監(jiān)控設備性能、設備故障、養(yǎng)護記錄數(shù)據(jù)、各職責崗位績效考核、等多方面進行綜合統(tǒng)計分析。
5系統(tǒng)評價分析
系統(tǒng)相關的用戶大致分為三類:投資方、運營管理方、養(yǎng)護公司。三者都有對使用該系統(tǒng)期望和訴求。投資方的訴求:建設這套系統(tǒng)后,今后的運維養(yǎng)護能否更省錢,能否為運維養(yǎng)護提供長久支持;運營管理方的訴求:養(yǎng)護效率、質量、養(yǎng)護水平得到提高,人均臺班費用得到控制,自身的管理改進和提高,運營管理取得的成績可以量化,能更好的為業(yè)務部門提供系統(tǒng)保障;養(yǎng)護公司的訴求:能更省時省力的完成工作,能更好的響應運營方的要求。針對這些訴求,結合運維的信息,制定了對應的評價指標,指標從三個方面回答用戶的訴求:資金成本、運維服務水平、系統(tǒng)健康水平。(1)資金成本=節(jié)省的養(yǎng)護人工成本+節(jié)省的設備成本,節(jié)省的養(yǎng)護人工成本核心指標是人均的費效比和設備養(yǎng)護率。設備養(yǎng)護率隨著養(yǎng)護的年限逐年增長,可以根據(jù)實際設備使用環(huán)境,同行業(yè)水平,結合系統(tǒng)記錄的養(yǎng)護記錄制定,一般第一年0.4,保修期內,每年增長0.1,過保修期每年增長0.2,以3年保修期計算,到第5年設備養(yǎng)護率達到1,這意味著過保的設備5年后的養(yǎng)護頻率要大于1。人均的費效比=人工總花費/(人均出工時間×養(yǎng)護團隊人數(shù))。節(jié)省的養(yǎng)護人工成本=(今年的人均費效比-上年人均費效比)×(今年設備養(yǎng)護率/上年設備養(yǎng)護率)×上年人工總花費。節(jié)省的設備成本的核心指標是過保設備每年的折舊價值和當年設備過保的備件花費。過保設備每年的折舊價值根據(jù)設備的使用環(huán)境和it設備折舊值制定,it設備一年質保,5年報廢,一般過保設備每年的折舊價值為:設備采購價格×0.2。設備過保的備件花費是指設備過保后,維修的備件花費。節(jié)省的設備成本的公式:Σ(單個過保設備每年的折舊價值-當年單個設備過保的備件花費)。(2)運維服務水平=運維管理績效×50%+養(yǎng)護服務水平×50%,運維管理績效的核心指標是養(yǎng)護任務的完成率;養(yǎng)護服務水平的核心指標是養(yǎng)護任務質量平均得分、養(yǎng)護任務規(guī)定時間完成率和養(yǎng)護培訓成績。養(yǎng)護任務質量得分最高不超過100分,每次養(yǎng)護任務由審核人員根據(jù)養(yǎng)護制度要求和養(yǎng)護結果綜合評分。養(yǎng)護培訓成績由運營公司組織養(yǎng)護人員學習和考試評分。運維管理績效=養(yǎng)護任務的完成率×100。養(yǎng)護服務水平=養(yǎng)護任務質量平均得分×40%+養(yǎng)護任務規(guī)定時間完成率×100×40%+養(yǎng)護培訓成績×20%。(3)系統(tǒng)健康水平=設備總完好率×100,設備總完好率是指所有設備完好工作時間的比率。設備總完好率=Σ(單個設備實際完好工作時間/單個設備理論要求完好工作時間)。評價的指標結果通過圖表的方式直觀表現(xiàn),如圖(9)所示。
系統(tǒng)項目實施效果
(1)使用這套系統(tǒng)后,可量化從養(yǎng)護資金使用效率、養(yǎng)護成本、養(yǎng)護運營績效、系統(tǒng)運行穩(wěn)定等多方面帶來的改變。(2)通過設定指標,從管理績效、成本核算等方面量化考核運營公司。(3)設施全生命周期的管理,對設施質量評估提供了數(shù)據(jù)支持,對設施資產(chǎn)進行了優(yōu)化配置。(4)以規(guī)范的方式管理養(yǎng)護數(shù)據(jù),在管理過程中能方便的統(tǒng)計分析系統(tǒng)的不穩(wěn)定點,排查系統(tǒng)隱患,保障系統(tǒng)運行穩(wěn)定。(5)綜合的智能報警,提高了故障排查效率;報警預案、報警聯(lián)動,加快了故障的響應速度。(6)強化了養(yǎng)護制度的管理,對養(yǎng)護安全、養(yǎng)護紀律起到規(guī)范、督導作用。(7)應急搶修的管理、手持設備應用、各種應急養(yǎng)護預案的培訓和演練,為應急保障提供了技術支持。(8)手持終端設備的應用,使得養(yǎng)護全過程信息直達、高效、迅速,系統(tǒng)提供更有力信息支持。(9)規(guī)范的管理養(yǎng)護數(shù)據(jù)、落實養(yǎng)護制度、養(yǎng)護應急預案的培訓等,使得養(yǎng)護知識、養(yǎng)護經(jīng)驗共享,提高養(yǎng)護服務水平。