机场信息安全管理体系为上海国际机场保驾护航
- 格式:pdf
- 大小:86.29 KB
- 文档页数:2
机场安全管理视频监控系统保障航班安全近年来,全球机场安全问题日趋突出,国际社会对机场安全管理提出了更高的要求。
在这个背景下,机场安全管理视频监控系统成为保障航班安全的重要一环。
首先,机场安全管理视频监控系统在预防恐怖袭击方面发挥着重要作用。
恐怖袭击事件频繁发生,严重威胁旅客的生命安全和财产安全。
针对这一问题,机场安全管理视频监控系统部署在重点区域,如候机厅、登机口、行李托运等地,通过高清摄像头实时监控并录制视频,有效遏制恐怖分子的犯罪行为。
一旦发生可疑行为,安保人员可以通过监控画面进行快速判断和处置,保护旅客的安全。
其次,机场安全管理视频监控系统在预防犯罪行为方面起到了积极的作用。
机场作为人员流动性大、信息交流频繁的地点,容易成为犯罪分子行动的目标。
机场安全管理视频监控系统通过对各个区域的全面监控,可以实时掌握人员和物品的动态,一旦发现可疑人员或可疑物品,便及时通知安保人员进行处置。
此外,在机场停车场等区域的监控也能有效防止盗窃、抢劫等犯罪行为的发生,维护旅客的财产安全。
此外,机场安全管理视频监控系统在突发事件处理方面也起到了关键的作用。
比如,地震、火灾等突发事件发生时,机场安保人员可以通过视频监控系统第一时间了解情况,并迅速指挥疏散人员,组织灭火等抢险措施,从而最大限度地减少人员伤亡和财产损失。
然而,机场安全管理视频监控系统也存在一些问题和挑战。
首先,由于机场面积较大,监控区域众多,安装、维护和管理成本高昂。
其次,由于机场人员众多,信息量庞大,监控中心的操作人员面临着巨大的压力和工作量。
而且,视频监控系统可能存在技术不足的问题,如画面不清晰、监控盲区等,影响了监控系统的实际效果。
为了解决上述问题和挑战,机场安全管理视频监控系统需要不断创新和完善。
首先,可以利用人脸识别技术,实现快速识别可疑人员,并进行预警。
其次,可以引入无人机技术,扩大监控范围和提高监控效果。
同时,提高监控中心的信息处理能力,通过数据分析和挖掘技术,发现异常行为和模式,提前预警和预防安全事件的发生。
浅谈上海浦东国际机场设备资产管理信息化建设-管理资料一、民航机场是一个技术、资金密集型的行业,技术装备种类多,技术新,航班生产保障设备智能化、自动化程度高,设备稳定性、可靠性要求高,。
对于多跑道、多航站楼的枢纽运作的浦东机场来说,对设备运行可靠性、设备保障能力的要求更高,对设备管理工作的要求也更高。
但是,我们在设备运行管理、维护维修管理上,还存在许多与多跑道、多航站楼枢纽运营设备保障要求不相适应的方面。
比如运行管理、维护维修标准不成体系,缺乏对维修标准的评估机制;维护维修、故障处理仍依靠手工记录,对维修业务处理产生的海量数据无法进行统计分析,等等。
要解决这些问题,适应多跑道、多航站楼枢纽运作,设备运行高可靠性的要求,必须引入先进的设备管理理念、管理方法和手段,而一切先进的管理方法和手段,都是以信息技术应用为前提的。
因此,公司决定启动设备管理信息化建设,提高设备管理工作的技术手段。
经过前期供应商选型、管理咨询、项目实施等诸多过程,公司与广州市正泰商业数据有限公司精诚合作,现已建成一套面向公司各个工作层面的,以设备资产管理为主要工作目标的企业级EAM协同工作平台,并于2009年6月1日在公司范围内全面上线运行。
二、EAM系统应用,带来的管理效益、经济效益需要时间去证明。
但是,在系统建设过程中,通过对设备管理业务、管理制度、管理标准等设备管理基础工作的梳理、评估、优化,为公司设备管理工作水平的提升奠定了良好的基础。
主要体现在三个方面:首先,导入了EAM系统倡导的先进的设备管理理念、管理模式。
对设备进行全寿命周期管理,以设备运行、维修标准体系为核心,利用信息技术,管理设备运行、维护活动,优化设备管理资源的配置,及时传递设备运行、维护维修信息,提高设备运行可靠性、经济性,实现设备管理工作的持续改进,实现设备资产投资回报最大化。
这些都是EAM 系统所倡导的设备管理理念、管理模式,也是企业设备管理工作应该追求的目标。
建立完善的航空安全管理体系、确保航班的安全运营航空安全一直是航空业最为重要的关注点之一。
为了确保航班的安全运营,建立完善的航空安全管理体系是至关重要的。
本文将从航空安全管理体系的概念、重要性、建立方法以及运营效果等方面进行深入探讨。
一、概念航空安全管理体系是指为了确保航班的安全运营,通过制定和实施一系列、流程和控制措施,以及进行持续监督和改进,从而最大程度地减少事故风险和提高飞行安全水平。
二、重要性建立完善的航空安全管理体系对于保障乘客和机组人员生命财产安全至关重要。
通过科学合理地组织、管理和监督各项工作,可以提高机场设施设备的可靠性,减少人为错误导致事故发生的可能性。
三、建立方法1. 制定相关:制定明确的是建立良好管理体系的基础。
应明确指出对于飞行操作、维护保障等方面应遵循哪些准则,并对违反规定者进行相应的处罚。
2. 设立安全管理部门:建立专门的安全管理部门,负责制定和实施安全管理体系,监督和指导各部门的工作。
3. 培训和教育:通过定期培训和教育,提高员工对于安全管理体系的认识和理解,并提供相关技能培训,以提高员工应对突发事件的能力。
4. 建立监督机制:建立健全的监督机制,通过定期检查、评估和审查各项工作,并及时发现并纠正存在的问题。
5. 收集分析数据:建立完善的数据收集分析系统,及时收集、分析并利用相关数据,以识别潜在风险并采取相应措施进行控制。
四、运营效果1. 提高飞行安全水平:通过建立完善的航空安全管理体系,可以有效地减少事故发生概率,并提高飞行操作中各项环节的安全性能。
2. 提升服务质量:航空公司可以通过优化航空安全管理体系来提升服务质量。
减少事故发生对于公司形象有着重要影响,在确保航班运营安全基础上,提供更好的服务将增加乘客的满意度和忠诚度。
3. 降低成本:建立完善的航空安全管理体系可以帮助航空公司降低维护成本和赔偿费用。
通过提高设备设施可靠性,减少维护保障工作中的故障和延误,可以降低公司的运营成本。
机场信息系统网络安全管理分析在当今数字化时代,机场作为重要的交通枢纽,其信息系统的高效运行和网络安全至关重要。
机场信息系统涵盖了航班调度、旅客服务、行李处理、安检等多个关键环节,一旦遭受网络攻击或出现安全漏洞,可能导致航班延误、旅客信息泄露、机场运营瘫痪等严重后果。
因此,加强机场信息系统网络安全管理是保障机场正常运营和旅客生命财产安全的必要举措。
一、机场信息系统网络安全的重要性机场的正常运营高度依赖信息系统的稳定和安全。
首先,航班调度系统需要实时处理大量的航班信息,包括航班起降时间、航线规划、机组人员安排等。
如果网络受到攻击导致调度系统出现故障,将引发航班延误和混乱,给旅客带来极大不便,同时也会给航空公司和机场造成巨大的经济损失。
其次,旅客服务系统涉及到订票、值机、登机等环节,如果旅客的个人信息在网络传输过程中被窃取或篡改,不仅会侵犯旅客的隐私,还可能导致欺诈等违法犯罪行为。
再者,行李处理系统和安检系统的正常运行对于保障航空安全至关重要。
网络攻击可能导致行李丢失或误送,安检设备失灵,从而威胁到航空运输的安全。
二、机场信息系统网络面临的安全威胁(一)外部攻击黑客组织和不法分子可能出于经济利益、政治目的或恶意破坏等原因,对机场信息系统发动网络攻击。
常见的攻击手段包括分布式拒绝服务攻击(DDoS)、恶意软件植入、网络钓鱼等。
DDoS 攻击通过向目标服务器发送大量的请求,导致服务器瘫痪,使正常的服务无法提供。
恶意软件可以窃取敏感信息、控制系统操作或破坏数据。
网络钓鱼则通过伪装成合法的机构或网站,骗取用户的账号密码等信息。
(二)内部威胁内部人员的疏忽或恶意行为也可能给机场信息系统网络安全带来威胁。
例如,员工可能因为误操作导致系统漏洞被利用,或者故意泄露敏感信息以获取私利。
此外,内部网络的权限管理不当也可能使攻击者有机会获取更高的访问权限。
(三)技术漏洞机场信息系统所使用的软件和硬件可能存在技术漏洞。
如果未能及时更新补丁或进行安全配置,攻击者就有可能利用这些漏洞入侵系统。
航空信息安全管理制度1. 引言本文档旨在介绍航空公司的信息安全管理制度,以确保航空信息系统的安全性和可靠性。
该制度涵盖了信息资产管理、风险管理、安全意识培训和事故应急响应等方面。
2. 信息资产管理2.1 信息资产分类为了有效管理信息资产,我们将其进行分类,包括但不限于以下几类:机密信息、个人身份信息、航班信息、客户信息等。
不同分类的信息资产将采取相应的保护措施。
2.2 信息资产保护我们将采取一系列的技术和组织措施来保护信息资产的机密性、完整性和可用性。
这包括访问控制、加密通信、漏洞管理、数据备份等。
2.3 信息资产归还和处理在员工离职或信息资产不再使用时,我们将采取有效的措施确保信息资产的归还和安全处理,避免信息泄漏和滥用的风险。
3. 风险管理3.1 风险评估与控制我们将定期进行风险评估,识别信息系统面临的安全风险,并采取相应的控制措施来降低风险。
这包括风险评估、安全漏洞扫描、漏洞修复等。
3.2 应急响应计划为了应对安全事件和事故,我们制定了详细的应急响应计划。
该计划包括事件报告、事件响应、恢复措施等,以有效应对安全事件并减少损失。
4. 安全意识培训我们重视员工的安全意识,将定期组织安全培训,提高员工对信息安全的认识和理解。
培训内容包括安全政策、风险防范、数据保护等,以增强员工的防范意识和应对能力。
5. 信息安全责任5.1 资源分配和责任界定我们将明确信息安全的责任分工,为各级管理人员、部门和员工分配相应的资源和责任。
每个岗位都将承担信息安全管理的责任,并定期进行评估和检查。
5.2 内部审核和改进为了确保信息安全管理制度的有效性和可持续改进,我们将建立内部审核机制,定期进行评估和检查,并及时改进和完善制度。
6. 结论航空信息安全管理制度是保障航空公司信息安全的关键措施。
通过该制度,我们将确保信息资产的安全、风险的识别与控制、员工安全意识的提高,并建立了相应的应急响应计划。
在实际操作中,我们将持续改进和完善该制度,以应对信息安全威胁的挑战。
机场安全管理体系机场安全管理体系是一个综合性系统,它涉及到机场设施、设备、人员、程序和管理等方方面面。
一个完善的机场安全管理体系能够保障机场运行的安全稳定,为乘客和货物提供安全的运输服务,同时也能保护机场自身的资产和利益。
本文将从机场安全管理的定义、原则、结构、要素和国际标准等方面对机场安全管理体系进行探讨。
一、机场安全管理的定义机场安全管理是指机场为了预防和减少飞行事故、地面事故、失事事件以及其他不安全事件,对机场及其相关活动进行全面管理的一系列制度和措施。
它包括对设施设备的管理、对飞行和地面作业的管理、对人员的管理以及对危险品和安全威胁的管理等内容。
在机场安全管理中,需要综合运用相关科学技术手段和管理方法,以确保机场运营过程中的所有环节安全可靠。
二、机场安全管理的原则1. 安全第一原则:机场安全管理的首要原则是安全第一,不论是机场设施、航空器操作、地面运输还是人员管理,都必须以确保安全为首要目标。
2. 风险管理原则:机场在安全管理中要根据风险分析和评估结果,合理制定风险控制措施,降低风险发生的可能性和影响。
3. 合规性原则:机场安全管理必须符合国家法律法规、国际标准和行业规范,确保其安全管理措施的合法性和有效性。
4. 持续改进原则:机场安全管理需要不断进行监督和审查,发现和改正存在的安全隐患,持续改进安全管理体系。
5. 沟通协作原则:机场安全管理需要各部门之间的紧密合作,加强内部沟通协调,形成协同效应,确保安全管理工作的顺畅进行。
三、机场安全管理的结构机场安全管理体系通常包括以下几个方面的内容:机场安全制度、危险品管理、安全培训、安全监管、安全设备和技术、应急预案等。
在机场安全管理结构中,各个方面相互协调配合,共同构成了一个完整的安全管理体系。
1. 机场安全制度:机场需要建立完善的安全管理制度和相关规章制度,包括安全政策、安全目标和指导方针,明确各部门之间的职责和权限,确保安全管理工作的有序进行。
2023北京大兴初三(上)期中语文2023.111.本试卷共10 页,共五道大题,24道小题,满分100分。
考试时间150分钟。
2.在试卷和答题卡上准确填写学校、班级、姓名和准考证号(ID号)。
3.答案一律填涂或书写在答题卡上,在试卷上作答无效。
4.在答题卡上,选择题用2B铅笔作答,其他试题用黑色字迹签字笔作答。
一、基础·运用(共14分)校学生会拟举办“君子自强不息”主题文化展览活动,请你协助筹划各部分内容。
第一部分君子文化——中华民族的精神标识君子文化是中华民族特有的精神标识,潜移默化地影响着世代中华儿女,有着永恒的历史价值和时代价值。
君子在个人修养方面要能做到“君子坦荡荡”“君子泰而不骄”“君子以自强不息”等。
“君子”内涵与时xié行。
新时代,“君子”仍是世人共同推崇的高尚人格。
淬炼君子人格是当代青年立身处世的价值标杆。
1.请将“自强不息”用正楷或行楷书写在下面的田字格中。
(2分)2.负责该部分展板介绍的同学在研读文字后做了以下几处批注,你认为不正确的一项是(2分)A.“潜移默化”一词中“潜”的读音是“qián”,意为“隐藏,不露在表面”。
B.“xié 行”中“xié”的字形应为“偕”,因为“偕”可表达“一同”的意思。
C.“淬炼”也可写作“淬练”,因为“淬炼”君子人格只需反复练习。
D.“处世”中“处”的读音为“chǔ”,因为“处世”有“跟人往来相处”的意思。
3.你想知道文段中“君子泰而不骄”的意思,通过查《古代汉语词典》,发现“泰”作为形容词的几种解释:①骄纵;②通,通畅;③安定,安详;④过分;⑤上,远;⑥大方。
根据文段内容,你认为“君子泰而不骄”的意思是_______。
(2分)第二部分自强不息——古今榜样的精神引领“天行健,君子以自强不息。
”这句话出自《周易》,意思是天道运行刚健有力,永无止息。
而君子处世,也应该遵循天道,刚毅坚忍,持之以恒,努力奋进【甲】古有屈原行于长路,上下求索;有李白长风破浪,扬帆济海;有郑燮千磨万击,迎风坚韧【乙】今有冬奥会上徐梦桃不惧伤病,勇于夺冠,为国争光;有身残志坚的陆鸿虽患脑瘫,但逆流而上扶贫创业;有华坪女高学子面对坎坷求学路,仍刚强勤敏心怀远志。
公共航空运输企业航空安全保卫规则(交通运输部令2016年第49号)《公共航空运输企业航空安全保卫规则》已于2016年4月14日经第8次部务会议通过,现予公布,自2016年5月22日起施行。
部长杨传堂2016年4月21日公共航空运输企业航空安全保卫规则第一章总则第一条为了规范公共航空运输企业航空安全保卫工作,保证旅客、机组、航空器和公众的安全,根据《中华人民共和国民用航空安全保卫条例》,制定本规则。
第二条本规则适用于在中华人民共和国境内依法设立的公共航空运输企业,在中华人民共和国境内从事公共航空运输的外国航空运输企业,以及与公共航空运输活动有关的单位和个人。
第三条中国民用航空局(以下简称民航局)对公共航空运输企业航空安全保卫(以下简称航空安保)工作实施监督管理。
其主要职责包括:(一)督促和指导公共航空运输企业实施《国家民用航空安全保卫规划》,建立和运行航空安保管理体系;(二)督促和指导公共航空运输企业的航空安保方案符合航空安保法规标准;(三)规定公共航空运输企业航空安保职责,指导公共航空运输企业与机场管理机构等民航运营单位建立协调和沟通的渠道;(四)督促公共航空运输企业为其航空安保工作提供必需的资源保障;(五)指导、检查公共航空运输企业基础设施与建筑的设计及建设符合航空安保法规标准;(六)指导公共航空运输企业制定航空安保培训计划,并监督执行;(七)对公共航空运输企业及其所属单位的安保工作运行的有效性进行评估,查找并指出漏洞和缺陷,提出整改意见;(八)收集、核实、分析关于潜在威胁和已发生事件的信息,负责对航空安全进行威胁评估,并指导、部署分级防范工作;(九)开发和推广使用先进的管理和技术措施,促进公共航空运输企业及其航空安保部门采用这些措施;(十)按规定组织或参与调查处理涉及公共航空运输企业的航空安保事件或其他重大事故。
第四条民航地区管理局对本辖区公共航空运输企业航空安保工作实施指导、检查和监督,对违法、违规行为进行查处。
民航空管网络与信息安全管理体系的构建摘要民航空管信息系统具有业务依附度高、应用涉及范围广以及规模庞大等特点,在民航空管工作中有着十分重要的作用,这就需要建设并完善民航空管信息安全管理体系来维持信息管理系统的安全与稳定。
本文对民航空管网络与信息安全管理体系的架构进行详细的介绍并针对空管工作经常遇到的问题提出建议。
关键词民航空管网络;信息安全;管理体系随着我国经济的快速发展,信息技术和计算机管理计术在企业的日常管理中得到了广泛的应用,信息技术与经济发展相结合是未来的发展趋势,当前国内各空管局已经开始引入空管网络系统来提高管理效率和管理质量,其核心技术主要包含信息网络、电子、计算机技术以及管理学等方面的物质成果。
出于民航管理系统的特殊地位,民航企业和相关管理部门对系统运行的稳定性和安全性有着十分严格的要求。
民航空管业务的运行工作,需要安全、稳定、快速的信息网络对航班的飞行信息和管理信息进行实时的传递,信息网络也是下达管制指令、管理飞行活动的核心通道,许多航空安全事故的发生都是由于信息传递不通畅所致。
一、民航空管网络信息安全管理的发展现状为了提高民航空管的管理效率,根据国内外优秀空管管理经验,必须加强民航空管的信息化建设,建立功能全面的空管信息网络。
信息网络主要包含雷达设备、地面监测设备、地空通信设备以及自动化设备等,通过不同类型的前端装置进行数据的采集工作,其中数据库以及数据传输网络是所采集数据进行交互传递的核心通道,所建立的空管系统已经实现信息资源的集中管理以及数据采集装置的全覆盖。
民航空管网络可以将飞机的实时飞行信息进行采集和存档,并将相关信息传送给计算机,对信息进行处理,将处理结果上传给管理人员,为技术分析人员、管制员以及飞行员提供技术支持和数据支持。
然而当前国内还没有针对民航空管网络进行专门的安全性建设,造成许多民航空管信息系统长期存在信息安全漏洞,信息防火墙建设还处于空白阶段。
在管理方面,缺乏专门的硬件设计和软件管理人员,空管网络一旦出现问题,通常需要由设备供应商来进行维护和修理,造成空管信息系统的失效,空管运行工作得不到有力的保障。
5
2008.05
上海浦东国际机场位于浦东新区东南端的机场镇和南汇县祝桥镇境内,濒临东海,占地面积32平方公里,距市中心人民广场30公里,能满足年7000万人次的旅客流量和年500万吨货运量的需求,为上海新世纪的发展打下基础。
超大规模的机场运营业务,需要有强大的信息系统作为支撑,浦东机场目前已建有集成系统、离港系统、航班信息显示系统、浦东国际机场航班问讯系统、目视停靠引导系统等40几个信息系统,有效支撑了浦东机场各项业务的正常运营。
安全需求
随着信息技术的不断发展,信息系统也逐渐表现出与机场航运业务紧密结合的特性,机场航运业务的开展也越来越依赖于信息系统,一旦信息系统发生故障,机场业务的开展将受到很大影响,甚至会导致业务中断。
例如2003年7月4日,首都机场离港系统瘫痪93分钟,共有71个出港航班因此发生延误,造成巨大的经济损失;2006年,中航信离港系统主机故障,北京、上海、广州等地的机场的离港系统发生整体性瘫痪,多个航班被迫延误,旅客怨声载道;同年,香港国际机场的中央电脑系统出现故障,经抢修近16小时才全面恢复正常,致使47班航班延误,机场快线香港及九龙站预办登机手续暂停;杭州萧山国际机场也曾多次因信息传输系统故障,导致航班延误,千名旅客无法按时登机,不但造成重大经济损失,也大大降低了客户满意度。
2008年3月,斥资86亿美元兴建的希思罗机场五号航站楼,投入使用首日便因行李传输系统出错、电脑故障等多种原因陷入混乱状态,近70个航班被迫取消,导致数千人滞留机场,很多人被迫取消航班。
可见,信息系统虽然提高了机场的业务水平和航运效率,但同时也带来了信息安全的问题。
信息系统一旦出现故障,将直接影响机场运营,甚至威胁到航空运输安全。
信息安全直接关系着机场的运营安全及业务持续。
机场信息系统的安全性已经引起了有关方面的高度重视,对信息系统安全的要求也越来越高。
目前,民航信息系统已经同银行、证券等行业信息系统共同被列入与国计民生密切相关的七大行业网络保障单位之中。
机场信息安全管理体系
为上海国际机场保驾护航
■上海国际机场股份有限公司
段和华汪胜张智铭
为提高机场业务连续性水平,提高航班正常率、提高客户满意度,识别机场信息系统中的安全风险并进行控制,整体提高机场的信息安全管理水平,上海国际机场股份有限公司在2007年底在国内率先开展了信息安全管理体系(ISMS )建设,从信息安全管理方面入手,逐步建立、完善适合民航发展的信息安全管理体系。
建设意义
建立信息安全管理体系对浦东机场有着以下三方面的重要意义:
1.切实提高机场业务连续性水平,提高航班正常率、提高客户满意度。
2.增强机场的竞争力,在国际环境中显现优势。
3.提高机场的管理水平,成为国内民航业的典范。
项目实施过程
为保障体系建设的顺利开展并取得预期效果,浦东机场选择在信息安全方面有着丰富经验的上海三零卫士信息安全有限公司作为项目咨询单位,于2007年11月正式开展了项目实施。
浦东机场信息安全管理体系咨询项目的实施分为前期准备、差距分析、风险评估、体系试运行阶段,实施步骤如下图所示:
1.前期准备。
主要目的是明确浦东机场信息安全管理体系咨询的总体工作计划,初步确定项目实施范围,成立项目组织机构并进行前期沟通和培训,为项目实施奠定基础。
2.差距分析。
主要目标是收集与浦东机场网络与信息系统相关的各种技术和管理资料,并在此基础上将浦东机场信息安全管理现状与ISO/IEC 27002等标准进行对比和分析,为风险评估和体系建设提供信息。
3风险评估。
对浦东机场信息系统的关键资产进行识
别,针对关键信息资产进行安全影响、威胁和脆弱性分
析,
.
2008.05
上海三零卫士信息安全技术有限公司
地址:上海市张江高科技园区张衡路号号楼 F 电话:5 传真:5 :L @ 网址: 识别在信息系统中存在的安全风险,编制风险评估报告和风险处置建议。
4.体系文件编制。
确定浦东机场信息安全管理的方针、目标、安全策略,以此作为浦东机场所有安全行为的指导方针,建立一套完整的信息安全管理体系文件,并批准、发布和实施。
5.体系试运行。
体系运行初期处于ISMS 的磨合阶段,称为试运行期,目的是在实践中检验ISMS 的充分性、适用性和有效性。
通过实施手册、程序和各种作业指导性文件等,充分发挥ISMS 的各项功能,及时发现ISMS 体系策划中存在的问题,找出根源,纠正不符合项,修订ISMS ,达到进一步完善ISMS 的目的。
实施效果
通过建立信息安全管理体系,浦东机场获得了以下成功和收益:
1.建立了完整的、文件化的信息安全管理体系,为浦东机场各项信息安全相关活动的开展,提供了明确的目标和操作指引;
2.进一步明确了信息安全管理对于业务促进的重要作用,加强了浦东机场工作人员和用户的信息安全意识,提高了浦东机场信息安全管理的整体效率;
3.通过PDCA 过程方法,使浦东机场信息安全的管理从“头痛医头,脚痛医脚”的亡羊补牢行为转变为“主动防御,持续改进”的风险驾驭状态;
4.通过建立信息安全管理体系,完善了浦东机场的资产管理,增强了物理与环境的安全管理,规范了系统的监测、检查和备份等操作,以及变更管理流程,建立了浦东机场业务连续性的管理、模拟和演练程序,大大提高了浦东机场的风险防范能力,同时也提高了浦东机场的客户满意度和行业竞争力。
经验总结
浦东机场信息安全管理体系的建立,让浦东机场拥有了可控、可持续改进的信息安全管理架构、方法和机制,显著改善了浦东机场的信息安全风险主动防御能力。
浦东机场在项目实施过程中总结了以下几点经验:
1.适当确定浦东机场ISMS 范围。
适当确定浦东机场信息安全管理体系的范围是整个项目实施的基础和成败关键。
范围太小(如只牵涉到一个部门和少数员工),无法体现信息安全管理体系的意义,达不到预期效果。
范围太大(如牵涉到所有部门和员工),则会加大项目实施的难度,在项目要求的时限内无法完成。
因此,试点范围应覆盖大多数的业务部门和IT 支持部门,既能够充分体现机场信息安全管理体
系的意义,又能比较容易的实现体系的建立工作。
在本次项目中,浦东机场选择了建立以浦东机场信息系统的主要维护部门——机电通信分公司作为出发点,以面向整个股份公司范围为最终目标的信息安全管理体系,为后期阶段的项目实施确定方向,也为信息安全管理体系(ISMS )的建设奠定良好基础。
2.以机场重要业务为主线进行风险评估。
风险评估一直被认为是ISMS 实施过程中较为关键和难以操作的环节,我们的体会是:(1)风险评估成功与否的关键首先不在于技术问题,而在于良好的访谈技巧,获得较全面的和客观的调查反馈信息。
(2)风险评估要始终围绕浦东机场信息安全的目标和方针进行,并以浦东机场业务流程为主线,充分结合业务影响分析。
(3)成功的风险评估还要避免片面性、主观性。
风险不仅来自技术弱点,还包括组织弱点,如业务流程、人员和资产管理等,单纯从技术方面做漏洞扫描、渗透性测试是远远不够的,完整的风险评估应涵盖支撑业务的主干网络和重要信息系统,以及管理状况等因素。
3.必须充分结合现有管理体系才能做到ISMS 的有效执行。
浦东机场已经通过了ISO 9000质量管理体系、ISO 14000环境管理体系以及SMS 生产安全管理体系。
在项目实施过程中,项目实施组依据浦东机场现有的组织架构,结合ISO 9000等管理体系,以及已有的管理规范和制度,设计了一套ISMS 体系文件,并将其作为浦东机场生产安全管理体系的组成部分,使浦东机场信息安全管理体系能够与浦东机场日常
管理流程有效融合。
安全,是民航永恒的主题,而信息安全已经成为民航安全的重要组成部分。
上海浦东国际机场虽然已经形成了一些有效的信息安全管理手段和措施,但仍有许多课题有待进一步探索。
我们将不断完善上海浦东国际机场的信息安全管理体系,保证信息系统的安全稳定运行,从而有力地保障航班正常生产,将上海机场建设成为亚太地区的航空枢纽港。
(责编
潘静
)
2002021-1100021-110E-m ai l i s 0w i s h.ne t w w w .0s an.c om。