ImageVerifierCode 换一换
格式:DOCX , 页数:3 ,大小:12.26KB ,
资源ID:13051757      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/13051757.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息系统应急预案编制及其演练Word格式文档下载.docx)为本站会员(wj)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

信息系统应急预案编制及其演练Word格式文档下载.docx

1、演练中图分类号:U29 : TP39文献标识码:AFormation of emergency plan for Information System and its drillCUI Xueyi(Institute of Information Technologies, Beijing Railway Administration, Shijiazhuang 050000, China) Abstract: Attention to the relationship among emergency plans, special emergency plans and site dispos

2、al program should be paid in the formation of emergency plan for Information System. The internal relation of application and equipment should be considered in the formed emergency plans. The plans should be improved and optimized by continuous simulation and actual drill. The paper pointed out that

3、 the emergency plan wasnt a isolate copywriting, it should be brought into daily operation and maintenance work. The judge process, technological upgrading and recovery efforts after emergency disposal should be taken seriously.Key words: emergency plan; formation; drill信息系统应急预案不但要针对某个信息系统及 其数据本身,还应

4、包括支撑其运行的操作系统、数据 库系统、以及相关的中间件;也应包含涉及该信息 系统可靠运行的所有计算设备、存储设备、网络设备、 机房设备、以及容灾系统、通信系统、电力系统等 支撑系统或设备;更应包含保障该信息系统应急预 案实施的管理和组织行为。1信息系统应急预案的架构组织信息技术所作为铁路信息系统运行维护生产的 一个专业单位/部门,由于信息系统独有的网络应 用特性,信息技术所应急预案体系必须要按照生 产经营单位生产安全事故应急预案编制导则要求, 建立信息计算所应急预案作为单位/部门级别应 急状态下的纲领性组织文件,将影响全局的重要信 息系统或设施合理地划分为若干个信息系统专项 应急预案作为支撑

5、预案,以遍及重要信息系统各收稿日期:2015-01-23作者简介:崔学毅,高级工程师。 个环节的专业现场处置措施作为专项应急预案 的支撑。由此形成信息部门一套完整的信息系统应 急预案体系。1.1信息技术所应急预案信息技术所应急预案从属于综合应急预案级 别,它是生产经营单位应急预案体系的总纲。其重点 是解决应急处置期间生产经营单位的应急组织机构 及职责、应急预案体系、事故风险描述、预警及信 息报告、应急响应、保障措施、应急预案管理等工作。鉴于信息技术所重大的安全生产问题均会影响 铁路局整体的运输经营活动,且一旦信息系统或支 撑该信息系统的某一个环节崩溃或者失效,相关专 业的应急预案就需要启动。基

6、于这一实际情况,信 息技术所安全生产的重大问题必须通过信息技术所 的行政管理行为进行干预,必须通过建立一套基于 行政组织行为的综合性应急(组织)预案予以保证。 在这个应急预案中,信息技术所应急组织机构和职 责必须与铁路局应急预案有序衔接,专项应急预案 必须纳入铁路局的应急预案体系,预警及信息报告 和应急响应必须与铁路局相关体系形成闭环。1.2信息系统专项应急预案信息技术所专项应急预案从属于对铁路运输和 经营活动产生重大影响的应急预案级别。是对信息 技术所重要生产设施、重要应用系统和重大危险源 进行分类整合,由此所形成模块清晰、相互不相交 叉的专项应急预案。主要包括事故风险分析、应急 指挥机构及

7、职责、处置程序和措施等内容。信息技术所保障信息系统运行的重要生产设施 可以大致分类为:机房保障设施、网络设备及其冗 余设施、计算机/存储设备及其冗余设施、系统/数 据库及其实时(备份及恢复)设施以及信息系统自 身代码及其容错设施。信息系统最大的危险源主要 有自然灾害、火灾危险、供配电停电危险。就分类级别角度分析,自然灾害、火灾危险、 电力停电危险将直接导致全部信息系统的崩溃,危 及到铁路客货运业务的整体混乱,因此这些风险在应 急预案中应列入最高级别(一级),涉及本级和上一 级信息系统应用的中心网络及其冗余设施失效同样 具有电力停电一样的危险度,故也应纳入最高级别。信息系统自身代码及其容错设施失

8、效将导致信 息系统整体崩溃,危机到单个铁路业务停顿,这种 风险相对所有信息系统崩溃影响范围较小,在信息 技术所中和应急预案中应该列入次要级别(二级)。 部分应用相关的核心网络设备及冗余设施同时故障、 计算机/存储设备及其冗余设施同时故障以及系统/ 数据库及其实时(备份及恢复)设施同时故障,也 会造成单个或多个信息系统停顿,在信息技术所和 应急预案中也应该列入次要级别(二级)。部分机房环境设施(如空调)故障、次要网络 设备及冗余设施同时故障、集群部分设备同时故障, 造成部分区域应用停顿,需要业务部门启动一定范 围的应急预案,在信息技术所应急预案中应该列入 次要级别(三级)。1.3信息系统现场处置

9、方案现场处置方案不同于应急方案,应急方案表征 的是对信息系统故障延时所引发为事故的协调组织 特性,现场处置方案则表征的是对信息系统故障排 除的技术处理特性。针对信息专业而言,应急处置措施不同于现场 修复,是需要通过替代(故障系统或设备)、短接(跨 接故障节点)、转移(应用系统或载体)、减少(负 载或负荷)、缩减(应用规模)、整体或局部降级等 方式的现场处置措施。现场处置方案应主要包括事故风险分析、应急 工作职责、应急处置和注意事项等内容。信息技术 所需要对所辖的所有在线信息系统/设备以及连接到 应用终端的网络径路进行全路径筛选,确定可能造 成整体或局部瘫痪的关键项点,组织相关技术人员 编制出可

10、以通过替代、短路、转移、减少、缩减或 降级等方式的现场处置方案。现场处置方案的立足点应是缩短故障处置时长、 其目的就是尽快恢复应用单位的现场运用或尽量减 轻对运用单位的干扰时间。因此应急处置过程简单、 有序是编制现场处置方案的核心。综上所述,一个完整的信息系统专项应急预案 是一个专项应急预案和若干个专业性现场处置方案 的有序组合。对以往已经纳入到应急预案而其故障 并不会影响安全生产的冗余系统或设备的处置措施, 确需重新审定、斟酌并剔除。2信息系统应急预案的演练组织应急预案演练是对应急预案编制结果的主动检 测。而应急预案实际启动则是现场出现真实故障的 被动应对。所以,应急预案的演练是应急预案体系

11、 中最为重要的日常性技术保障工作。信息技术所信息系统应急预案演练具体体现在 现场处置方案的演练。由于现场处置方案对专项应 急预案的紧密关联,每一个专项应急预案的演练同 时会波及到信息技术所的综合性应急预案,也会波 及到相关专业的应急预案是否需要模拟或真实启动。基于应急演练对运输生产具有影响的特性,信 息系统不同类型的应急预案演练的形式、范围、频次、 内容必须在有计划的前提下展开,要尽力选择对运输 生产影响最小的时段内进行。应急演练结束后,必 须组织对应急演练过程及结果进行评估、总结。应急预案演练的形式应该是多样化的,信息技 术所应急预案和专项应急预案在每一次现场处置方 案演练时都会启动,考虑到

12、线上应急处置演练对生产 的实际影响,应将线上演练和线下测试相结合、模 拟演练和验证性演练相结合,由此实现对现场处置 预案自身的不断完善、补充和改进。3信息系统应急预案需要注意的若干问题信息系统应急预案编制和演练过程中,除按照 国家生产经营单位生产安全事故应急预案编制导 则推荐的内容外,还有以下几点需要特别注意。3.1应急处咒预案需要日常维护T1作的有力支撑目前,铁路重要的信息系统都采用了冗余系统, 这些冗余系统主要分布在应急预案所涉及的关键部 位,一旦冗余系统失效,将会对运输生产产生大范 围的影响。因此冗余系统日常的维护工作则显得更 加重要。冗余系统的线上和线下检测和测试,其频 度要大于相关现

13、场处置方案的演练。将冗余系统运 行状态实时监测起来,一旦出现问题必须在最短的 时间内给予修复。与此类同,除设备级别的冗余外, 系统/应用/数据软件及其实时备份系统也必须实时 监测起来,并及时处理任何异常状态。确保应急系统及数据的一致性检查和冗余设备 的可用性维护,既是避免应急预案被动启动的基本 保证,也是确保应急处置预案能否正确切换、替代 和转移的基本保证。3.2应急预案必须关注结合部的有组织判断信息系统故障有其特有的复杂度。例如操作系 统、应用系统、数据库系统以及中间件之间有着千 丝万缕的关系,一个表象后面可能是多种问题的集 合。再如计算机设备、存储设备和软件系统也有着 极其密切的依赖关系,

14、一个软性故障可能包含着硬 件故障。还有网络故障包含着通信专业问题等。当一次现场处置方案启动时,最关键的组织行 为就是要在最短的时间内确定故障点,以便最快的速 度启动相应现场处置方案。而其中最重要的是参与 故障判断人员的专业技术水平和能力。因此,很有 必要建立一个本单位/部门的专业技术专家组,实施 有组织的故障诊断,其诊断结果和意见作为专项应 急预案和信息技术所综合应急预案的专业决策依据。3.3现场处置方案需要新技术的不断引人现场处置预案是根据不同故障类型,针对具体 的场所、装置或设施所制定的应急处置措施。制定 现场处置预案的根本原因是在目前使用的装置与设 施中潜在着功能失效和崩溃的危险。这些危

15、险大致为:截至目前IT业暂时还没有较 新的技术能够有效解决,或者已经有r解决方案,但 由于投资过大,企业暂时无法给予投入,或者已经 采用了最新技术但依然存在小概率失效风险。为此,需要在制定应急预案的同时,对具有重 大影响的装置和设施实行有计划的技术改进和投入, 由此不断降低重要节点的危险系数。此外还需要对 处置过程繁琐的现场处置方案进行筛选和优化,要 通过新技术和新设备的引入去替代并简化应急处置 措施,努力提高应急处置的时效性。3.4现场处置方案必须兼顾处置后的恢殳和还原现场处置方案重点是应急处置的实现过程,在 编制现场处置方案时,还必须兼顾应急处置后的恢 复和还原过程。应急处置快速有效而恢复时影响铁 路运输生产的事件却远大于应急处置时间,这样的 结果反映出现场处置方案的不完整性。因此,一个好的现场处置方案不但应急处置快 速有效,同时兼顾应急处置后恢复及还原工作的简 单有序。这就需要在信息系统及其相关设施的设计 和实施前,必须充分考虑到系统架构对应急处置的 影响。对架构性问题,要在编制现场处置方案的同 时或之

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1