《中国石化网络安全设备管理规范》
- 格式:doc
- 大小:136.00 KB
- 文档页数:13
中国石油化工集团公司文件中国石化生〔2011〕62号关于印发《中国石化仪表设备管理规定》的通知各企事业单位、股份公司各分(子)公司:现将《中国石化仪表设备管理规定》印发给你们,请认真遵1.4仪表设备管理实行总部与企业分级管理,坚持规划、设计与选型相结合,运行、维护与检修相结合,改造、更新与科研相结合,专业管理与全厂管理相结合的原则。
2职责分工2.1总部有关部门按照《中国石油化工集团公司设备管理办法》(以下简称《设备管理办法》)的规定,依据其职责,负责企业仪表设备管理,指导企业不断改进和加强仪表设备管理工作,全面提高全系统仪表设备管理水平;负责仪表培训工作。
2.2企业应建立健全仪表的管理体系,明确相关部门与单位的职责。
依据《设备管理办法》的管理要求和职责,制定本企业各类仪表设备的管理细则。
全面负责企业仪表管理工作。
—3—3.5仪表设备施工单位必须具有相应的施工资质、施工能力,并具有健全的工程质量保证体系。
3.6仪表设备工程项目的竣工验收应按设计要求及《自动化仪表工程施工及验收规程、《石油化工仪表工程施工技术规程》、《石油化工建设工程交工技术文件规定》进行。
工程项目竣工验—5—收资料应齐全完整,主要包括:工程竣工图(包括装置整套仪表自控设计图纸及竣工图;设计修改文件和材料代用文件;隐蔽工程资料和记录;仪表安装及质量检查记录;电缆绝缘测试记录;接地电阻测试记录;仪表风和导压管等扫线、试压、试漏记录;仪表设备和材料的产品质量合格证明;仪表校准和试验记录;回—8—3.5的要求进行。
4.3仪表控制系统管理—9——10—4.4仪表联锁保护系统管理—11—序、联锁方式等、解除或取消、恢复时,必须办理审批手续。
解除联锁保护系统时应制定相应的防范措施及应急预案等。
—12—源露点,应比工作环境或历史上当地年极端最低温度至少低10℃。
6检查与考核6.1企业设备管理部门定期组织检查和考核。
集团公司每年组织一次设备大检查。
中石化加油站管理规范目录总则第一条指导思想第二条服务宗旨第三条服务承诺第四条管理体制第五条管理机构第六条管理原则第一篇服务质量标准第一章员工服务素质标准第七条职业道德标准第八条职务态度标准第九条着装仪表标准第十条服务语言标准第十一条形体动作标准第十二条劳动纪律标准第二章经营服务标准第十三条油品质量标准第十四条油品计量标准第十五条安全保障标准第十六条便民服务标准第十七条异议处置标准第十八条加油操作标准第十九条开票、收款服务标准第二十条服务效率标准第二十一条社会服务评价标准第三章站容站貌标准第二十二条形象标识标准第二十三条站内卫生标准第二十四条绿化环保标准第二十五条照明亮化标准第二篇操作规程第一章缷油操作规程第二十六条准备第二十七条验收第二十八条缷油第二十九条卸后工作第二章计量操作规程第三十条储油罐液面高度测量(人工测量)第三十一条油罐车液面高度测量(人工测量)第三十二条罐底水高测量第三十三条油品温度测量第三十四条油品密度测量(密度计法)第三章加油操作规程第三十五条准备第三十六条加油第三十七条结算第三十八条清理第四章开票规程第三十九条销售第四十条收款第四十一条开发票第四十二条结账第五章记账规程第四十三条进货记账第四十四条销售记第六章特殊情况处理规程第四十五条跑、冒油第四十六条接卸混油第四十七条加错油品第四十八条加油机乱码第四十九条大亏、大盈第五十条水患第五十一条票证、现金数量出现异常第五十二条数、质量纠纷处理第五十三条外线停电第三篇管理规范第一章岗位职责第五十四条加油站员工守则第五十五条站长岗位职责第五十六条班长岗位职责第五十七条安全员岗位职责第五十八条加油员岗位职责第五十九条开票员岗位职责第六十条记账员岗位职责第六十一条计量员岗位职责第二章经营管理第六十二条进货原则第六十三条进货管理第六十四条营业前准备工作第六十五条交接班第六十六条现金和支票够油第六十七条油票销售管理第六十八条电子货币卡销售第六十九条信用卡加油销售第七十条定点加油销售第七十一条直接销售第七十二条加油作业第七十三条商品流转统计第七十四条经营纪律第三章财务管理第七十五条独立核算加油站第七十六条非独立核算加油站第七十七条现金、支票管理第七十八条发票管理第七十九条月末盘点第四章安全管理第八十条安全组织第八十一条安全教育第八十二条安全措施第八十三条明火管理第八十四条电气管理第八十五条安全检查第八十六条消费管理第八十七条事故管理第五章接卸与储存第八十八条油品接卸第八十九条储存管理第九十条其他商品进货第六章计量管理第九十一条监督指导第九十二条持证计量第九十三条计量器具第九十四条加油机校验第九十五条散装油品损溢管理第九十六条计量自动化第七章质量管理第九十七条第一责任人第九十八条把好进货关第九十九条特殊情况处置第百条清除水杂第百一条包装严密、先进新出第百二条油品储存周期第八章设备管理第百三条设备管理员第百四条油罐管理第百五条油罐附件管理第百六条管线管理第百七条加油机及附件管理第九章现场管理第百八条员工形象第百九条加油现场第百十条广告布局合理第百十一条警示公告醒目第百十二条商品堆放整齐第百十三条环境卫生责任制第十章监督、考核、评比第百十四条监督管理第百十五条考核管理第百十六条评比附则第百十七条适用范围第百十八条农村销售站第百十九条解释权第百二十条执行日期附件一:文明用语、服务忌语附件二:加油站消防器材配置标准附件三:销售企业事故等级标准附件四:加油站规范化管理工作标准附件五:加油站岗位职责和聘任条件附件六:投币保险柜管理办法附表一:加油站日志附表二:加油站经营情况季(年)报表附表三:事故快报中国石油化工集团公司加油站管理规范(试行)总则第一条指导思想。
中国石化加油站管理规范(2013暂行版)1 范围本标准规定了中国石化加油站的形象标准、服务标准、经营管理标准、HSE管理标准、数质量管理标准、设备管理标准、便利店管理标准、加油站信息系统管理标准、加油卡管理标准、员工管理标准等方面的规定。
本标准适用中国石化股份有限公司所有在营加油站(含全资、租赁、委托管理、控股、参股加油站)。
2 规范性引用文件下列文件对于本文件的应用是必不可少的。
凡是注日期的引用文件,仅注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB13894—92 石油和液体石油产品液位测量法GB50058 爆炸和火灾危险环境电力装置设计规范GB50156-2012 汽车加油加气站设计与施工规范JJG443-2006 燃油加油机检定规程中国石化股份销发(2008)509号中国石化加油加气站建设标准中国石油化工股份有限公司安全生产禁令Q/SH393-2010《中国石化加油站形象设计要求》中国石化加油站现场管理禁令石化股份安[2007]333号用火作业安全管理规定石化股份安[2007]469号临时用电安全管理规定(2012版)中国石化易捷便利店运营管理手册中国石化销售企业视频监控系统技术规定3 术语和定义下列术语和定义适用本标准。
3.1社会特约监督员指为了提高加油站服务监督力度,在社会上聘请的加油站服务质量监督员,监督加油站日常服务和管理。
3.2神秘顾客指企业直接或间接聘请的以顾客身份在加油站体验产品和服务消费,对加油站及其主管单位的营销、服务管理等情况进行暗查,并向聘请单位反馈情况的特殊顾客。
3.3信用销售业务指公司赋予客户一定的资信额度,在资信额度内先供应油品后结算的成品油零售业务。
3.4健康、安全、环境(HSE)指在健康、安全和环境方面指挥和控制组织的管理体系。
H代表健康(Health)、S代表安全(Safety)、E代表环境(Environment)。
关于印发《中国石油化工集团公司设备管理办法》的通知各有关单位:现将重新修订的《中国石油化工集团公司设备管理办法》印发给你们,请认真遵照执行。
二〇一〇年一月十四日中国石油化工集团公司设备管理办法第一章总则第一条为了加强设备管理工作,提高设备管理水平,保障设备安全经济运行,依据国家有关设备管理工作的方针、政策和相关法律、法规,制定本办法。
第二条本办法适用于中国石油化工集团公司、中国石油化工股份有限公司、中国石化集团资产经营管理有限公司(以下简称集团公司)和所属生产、销售直属企业(以下简称企业),其他企业参照执行。
第三条本办法中设备管理的对象是指用于油田勘探开发、石油炼制和石油化工生产、产品销售及其它生产运营的机械设备、工艺设备、动力设备、机修设备、起重运输设备、电气设备、仪器仪表、工业管道、工业建筑物和构筑物等。
第四条设备管理应遵照国家有关设备管理工作的方针、政策和相关法律、法规,按照建立现代企业制度的要求,从技术、经济、组织等方面采取措施,对设备的实物形态和价值形态进行综合管理,做到产权清晰,权责明确,优化设备资产配置,保证设备资产的安全完好和经济有效使用,为企业生产经营奠定坚实的物质基础。
第五条设备管理应当遵循以下原则:(一)坚持对设备从规划、设计、选型、购置、制造、安装、使用、维护、修理、改造、更新直至报废的全过程管理的原则。
(二)坚持安全第一、预防为主,确保设备安全可靠运行。
(三)坚持设计、制造与使用相结合,维护与检修相结合,修理、改造与更新相结合,专业管理与群众管理相结合,技术管理与经济管理相结合。
(四)坚持可持续发展,保护环境和节能降耗。
(五)坚持依靠技术进步、科技创新,树立现代设备管理理念,推广应用科学技术成果,实现设备管理科学、规范、高效、经济。
第六条设备是生产力的重要组成要素,是生产的物质技术基础,设备管理是企业管理的重要组成部分。
第七条企业是设备管理的主体,负责设备的全过程管理,企业全体员工共同参与设备管理。
本文由CAPFyn贡献doc文档可能在WAP端浏览体验不佳。
建议您优先选择TXT,或下载源文件到本机查看。
中国石化网络安全设备管理规范网络安全设备管理规范管理V 1.12007 年 5 月 16 日- 1 -目1 2 3 4录目的…… - 4 目的范围…… - 4 范围术语…… - 4 术语管理员职责…… - 4 4.14.2 系统管理员职责……- 4 信息安全管理员职责……- 5 -5管理员账号和权限管理…… - 5 5.1 5.2 5.3 5.4 管理员账号……- 5 系统管理员权限……- 5 信息安全管理员权限……- 6 管理员身份鉴别……- 6 -6策略和部署管理…… - 6 6.1 6.2 制定安全策略……- 6 安全设备统一部署……- 6 -6.2.1 6.2.2 6.2.37 7.1 7.2 7.3 7.4 7.5 7.6 7.7 8 8.1 8.2 8.3 8.4 8.5 8.6 8.7 9 9.1 9.2 9.3安全网关类设备部署…… - 6 入侵检测类设备部署…… - 7 漏洞扫描设备部署……- 7 -配置和变更管理…… - 7 配置和变更授权……- 7 防火墙设备配置……- 7 VPN 设备配置……- 8 代理服务器设备配置……- 8 IP 加密机设备配置……- 9 入侵检测设备配置……- 9 漏洞扫描设备配置……- 9 运行维护管理…… - 10 安全设备的检测和维护…… - 10 安全设备的监视和记录…… - 10 安全设备配置备份和恢复…… - 10 安全设备的审计…… - 10 安全事件处理和报告…… - 11 漏洞扫描设备的专项要求…… - 11 安全设备的维修…… - 11 安全数据管理…… - 12 安全设备的数据…… - 12 检测获得数据的管理…… - 12 审计获得数据的管理…… - 12 -- 2 -9.4 9.5 10 11配置数据管理…… - 12 存储空间管理…… - 12 设备选型管理…… - 13 附则…… - 13 -- 3 -1 目的中国石化信息系统已覆盖全国范围的下属企业,成为中国石化系统生产、经营和管理提供信息化手段的根本,网络安全设备是保障中国石化信息系统安全运行的基础。
编订:__________________单位:__________________时间:__________________中国石化桌面系统安全管理规范(正式)Standardize The Management Mechanism To Make The Personnel In The Organization Operate According To The Established Standards And Reach The Expected Level.Word格式 / 完整 / 可编辑文件编号:KG-AO-5570-49 中国石化桌面系统安全管理规范(正式)使用备注:本文档可用在日常工作场景,通过对管理机制、管理原则、管理方法以及管理机构进行设置固定的规范,从而使得组织内人员按照既定标准、规范的要求进行操作,使日常工作或活动达到预期的水平。
下载后就可自由编辑。
1 目的为保证中国石化桌面系统的安全、稳定、可靠运行,减少或降低因病毒、蠕虫、黑客等因素对桌面系统产生的破坏,特制定本安全管理规范。
2 范围本规范适用范围为中国石化所有桌面系统。
3 术语桌面工程师:是指提供桌面系统检测、维修、故障处理等服务的工程技术人员。
4 安全要求第一条公司所有桌面系统必须安装正版软件,不得私自安装盗版软件;第二条公司所有桌面系统的命名应符合公司的计算机命名规范;第三条公司所有桌面系统的用户密码设置必须符合公司密码规范的要求;第四条公司所有桌面系统必须设置屏幕保护程序密码;第五条公司所有桌面系统应加入公司的域管理模式,正确使用公司的各项资源。
第六条公司所有桌面系统应正确安装防病毒系统,必须及时更新病毒特征库和进行定期的病毒扫描(一周一次);第七条公司所有桌面系统应及时安装和升级系统及应用软件补丁,并与公司发布的安全补丁保持一致。
第八条公司所有桌面系统不得私自装配并使用可读写光驱、磁带机、磁光盘机和USB硬盘等外置存储设备。
日前,中国石油化工集团公司发布了《安全管理手册》,强制性要求集团公司各企事业单位、股份公司各分(子)公司、控股公司、中国石化作为作业者或管理者的参股公司均要按照手册要求不断完善和改进安全管理,为整个集团公司建立统一、规范的安全管理体系制定了标准,有利于进一步推动中国石化集团公司落实企业安全生产责任,值得有关企业借鉴.(请在本平台对话框直接回复“管理手册"获取文件)1。
安全源于设计,安全源于管理,安全源于责任。
2. 谁的业务谁负责,谁的属地谁负责,谁的岗位谁负责。
3。
上岗必须接受安全培训,培训不合格不上岗。
4。
任何人都有权拒绝不安全的工作,任何人都有权制止不安全的行为.5。
所有事故都可以预防,所有事故都可以追溯到管理原因。
6. 尽职免责、失职追责。
生命至上安全发展预防为主综合治理领导承包全员履责零缺陷零违章零事故第一部分1。
1 安全组织1.1。
1 安全生产委员会1。
1.2 安全监管部门1。
1。
3 安全督查大队1。
2 安全责任1.2。
1 安全主体责任1。
2。
2 安全监管责任1。
3 安全培训1.3.1 各级领导的安全培训1。
3。
2 管理人员的安全培训1。
3。
3 操作人员的安全培训1。
3。
4 安全分享与安全告知1。
4 安全风险与隐患管理1.4.1 安全风险辨识1.4。
2 安全风险控制措施1。
4.3 安全隐患排查和治理1。
5 变更管理1。
5。
1 变更控制1.5。
2 变更流程1.5.3 变更监督1.6 职业健康管理1.6。
1 职业病危害因素识别和防治计划1。
6。
2 职业病危害标识与告知1。
6。
3 职业病危害监测与控制1。
6。
4 职业健康体检与个体防护1。
7 应急管理1.7。
1 应急预案1.7.2 应急演练1。
7。
3 应急处置1。
8 事故管理1.8。
1 事故报告1。
8.2 事故调查1。
8.3 事故问责1。
8.4 事故整改和教训汲取第二部分2。
1 建设项目“三同时”管理2。
1。
1 可行性研究阶段2.1.2 基础设计(初步设计)阶段2。
设备网管理制度第一章总则第一条为规范设备网的管理,保障设备网的正常运行,提高设备网的安全性和稳定性,制订本制度。
第二条设备网是指组成设备网的各种设备之间通过网络连接,并形成一个整体,用于数据共享、资源共享、信息传递等目的的网络。
第三条本制度适用于所有涉及设备网管理的部门和人员,包括但不限于设备网管理员、设备网维护人员、设备网用户等。
第四条设备网管理应当遵循合法、公正、公开、透明的原则,严格按照相关法律法规和规章制度进行管理。
第五条设备网管理部门应当加强对设备网管理人员的培训和管理,提高其素质和技能,确保其胜任设备网管理工作。
第六条设备网管理部门负责对设备网的规划、建设、维护、升级及安全管理等工作进行统一管理。
第七条设备网管理部门应当建立健全设备网管理制度和相应的管理规范,确保设备网的正常运行和安全稳定。
第八条设备网管理部门应当建立健全设备网管理和运行的监测、预警、应急处置机制。
第九条设备网管理部门应当定期对设备网进行安全评估和风险评估,及时发现和解决安全隐患。
第十条设备网管理部门应当定期对设备网管理制度进行评估和修订,确保其与实际情况相适应。
第二章设备网的规划与建设第十一条设备网的规划应当充分考虑设备的性能、规模、分布、通信协议、数据交换方式等因素。
第十二条设备网的建设应当按照规划方案进行,并根据实际情况进行合理调整。
第十三条设备网的建设应当符合国家和行业标准,确保设备网的可靠性和安全性。
第十四条设备网的建设应当充分考虑设备的更新换代和技术的演进,以便为未来的发展留有充分的空间。
第十五条设备网的建设应当充分考虑能源利用和环保问题,提高设备网的能源利用效率,减少环境污染。
第十六条设备网的建设应当充分考虑信息安全和数据保护,确保设备网的安全可靠。
第十七条设备网的建设应当遵循“先进、稳定、可靠、安全”的原则,提高设备网的整体性能水平。
第三章设备网的维护与管理第十八条设备网的维护与管理应当按照设备网管理部门的统一规定进行。
中国石油化工集团公司文件中国石化建〔2011〕897号关于印发《中国石化建设项目生产准备与试车管理规定》的通知各企事业单位、股份公司各分(子)公司:现将《中国石化建设项目生产准备与试车管理规定》印发给你们,请遵照执行。
二O一一年九月二十九日中国石化建设项目生产准备与试车管理规定中国石化建〔2011〕897号— 1 —1 总体要求1.1 本规定涉及的劳动安全、环保、消防和工业卫生,按照国家有关法律、法规、标准、规范和中国石化有关规定执行。
1.2 生产准备工作贯穿于工程建设项目始终。
生产准备与试车工作纳入工程建设项目的总体统筹控制计划管理。
1.3 试车工作遵循“单机试车要早,吹扫气密要严,联动试车要全,投料试车要稳,试车方案要优,试车费用要低”的原则,做到安全稳妥,一次成功。
2 管理机构与职责2.1 工程部2.1.1 负责建设项目生产准备和试车的归口管理。
2.1.2 组织《生产准备工作纲要》和《总体试车方案》的审查。
2.1.3 组织指导生产装置管理及操作人员国内外培训。
2.1.4 组织投料试车条件检查。
2.1.5 组织投料试车现场服务组、专家组和开车队。
2.1.6 组织指导生产考核。
2.1.7 根据项目具体情况,适时组织工程质量综合(单项)检查。
对检查发现的问题,督促建设单位及时整改,确保投料试车工作顺利进行。
2.2 安全环保部2.2.1 参加重点工程项目总体试车方案审查、投料试车条件检查和投料试车。
—2 —2.2.2 参加重点工程项目投料试车现场服务。
2.3 物资装备部(国际事业公司)2.3.1 协调或指导企业做好尾项设备和材料的催交催运及供应商的售后服务。
2.3.2 参加重点工程项目投料试车现场服务。
2.4 生产经营管理部、油田勘探开发事业部、炼油事业部、化工事业部、油品销售事业部、资本运营部2.4.1 参加有关重点项目总体试车方案审查。
2.4.2 负责投料试车物料等平衡落实工作。
2.4.3 参加有关重点工程项目投料试车的条件检查和现场服务。
技能认证采气专业考试(习题卷46)说明:答案和解析在试卷最后第1部分:单项选择题,共63题,每题只有一个正确答案,多选或少选均不得分。
1.[单选题]分层注水范围不包括( )个注水层段。
A)一B)二C)三D)四2.[单选题]抽油机泵效的计算公式中,理论排量是( )单位。
A)质量B)重量C)体积D)时间3.[单选题]活动扳手的规格是按照( )计算的。
A)螺母规格B)螺栓规格C)首尾全长D)扳手最大开口4.[单选题]钳形电流表的精度通常为( )级。
A)1.5~4B)1.5~5C)2.5~4D)2.5~55.[单选题]发生室外火灾时,下列措施错误的是( )。
A)迅速报警B)注意防烟C)选择正确的逃生路线D)直接打开房门,迅速向户外撤离6.[单选题]根据采集的生产数据实时进行生产分析、调节参数等的单元是( )。
A)二级调度中心B)中心站C)分公司级调度中心D)作业区调度中心7.[单选题]油田采油井站选用的压力表精度等级不得低于( )级。
A)1B)1.5C)2.5D)48.[单选题](1690526)静压液位变送器是基于所测液体静压与该液体高度成()关系的原理,采用扩散硅或陶瓷敏感元件的压阻效应,将静压转变成电信号。
A)正比B)反比C)平方D)对数9.[单选题]属于可以导致潜油电泵井运行电流上升因素的是( )。
A)含水下降B)气体影响C)油管漏失D)油井出砂10.[单选题]最常见的( )有泥岩中的砂岩透镜体,或低渗透性岩层中的高渗透带。
A)岩性尖灭B)透镜体岩性C)生物礁块D)古潜山11.[单选题]活塞式压力计是基于( )原理制成的。
A)力平衡B)静力平衡C)力矩平衡D)动力平衡12.[单选题](1689677)在室外雨天使用高压绝缘棒时,额定电压为10kV及以下,应安装不少于()只的防雨罩。
A)1B)2C)3D)413.[单选题]下列选项中,与天然气密度无关的是( )。
A)压力B)温度C)压缩因子D)容积14.[单选题]采油树的主要作用还有能密封油套管间的环形空间,控制和调节油井的生产,( )井筒中的油气进入出油管线。
中国石化网络安全设备管理规范V 1.12007年5 月16 日目录1目的............................................................................................................................................. - 4 -2范围............................................................................................................................................. - 4 -3术语............................................................................................................................................. - 4 -4管理员职责................................................................................................................................. - 4 -4.1系统管理员职责 (4)4.2信息安全管理员职责 (5)5管理员账号和权限管理............................................................................................................. - 5 -5.1管理员账号 (5)5.2系统管理员权限 (5)5.3信息安全管理员权限 (6)5.4管理员身份鉴别 (6)6策略和部署管理......................................................................................................................... - 6 -6.1制定安全策略 (6)6.2安全设备统一部署 (6)6.2.1安全网关类设备部署.................................................................................. - 6 -6.2.2入侵检测类设备部署.................................................................................. - 7 -6.2.3漏洞扫描设备部署...................................................................................... - 7 - 7配置和变更管理 ................................................................................................................ - 7 -7.1配置和变更授权 (7)7.2防火墙设备配置 (7)7.3VPN设备配置 (8)7.4代理服务器设备配置 (8)7.5IP加密机设备配置 (9)7.6入侵检测设备配置 (9)7.7漏洞扫描设备配置 (9)8运行维护管理 .................................................................................................................. - 10 -8.1安全设备的检测和维护 (10)8.2安全设备的监视和记录 (10)8.3安全设备配置备份和恢复 (10)8.4安全设备的审计 (10)8.5安全事件处理和报告 (11)8.6漏洞扫描设备的专项要求 (11)8.7安全设备的维修 (11)9安全数据管理 .................................................................................................................. - 12 -9.1安全设备的数据 (12)9.2检测获得数据的管理 (12)9.3审计获得数据的管理 (12)9.4配置数据管理 (12)9.5存储空间管理 (12)10设备选型管理 .................................................................................................................. - 13 -11附则 .................................................................................................................................. - 13 -1 目的中国石化信息系统已覆盖全国范围的下属企业,成为中国石化系统生产、经营和管理提供信息化手段的根本,网络安全设备是保障中国石化信息系统安全运行的基础。
为保障中国石化信息系统的安全、稳定运行,特制定本规范。
2 范围本规范适用于中国石化股份公司统一建设的计算机网络内所有网络安全设备的管理和运行。
集团公司及集团公司所属部门和单位参照本规范执行。
本规范中所指网络安全设备包括各种安全网关类设备(防火墙、VPN、代理服务器、IP加密机等)、入侵检测类设备、漏洞扫描类设备等。
3 术语系统管理员系统管理员指对安全网关类设备、入侵检测类设备、漏洞扫描类设备等进行日常维护和管理的人员。
信息安全管理员信息安全管理员指对安全网关类设备、入侵检测类设备、漏洞扫描类设备等进行日常维护工作的审计人员。
4 管理员职责4.1 系统管理员职责系统管理员主要职责如下:1)恪守职业道德,严守企业秘密,熟悉国家安全生产法以及有关信息安全管理的相关规程;2)负责网络安全设备的安全策略部署、配置及变更管理,更新和维护等日常工作;3)对数据网络实行分级授权管理,按照岗位职责授予不同的管理级别和权限;4)密切注意最新网络攻击行为的发生、发展情况,关注和追踪业界公布的攻击事件;5)密切关注信息系统安全隐患,及时变更信息安全策略或升级安全设备。
4.2 信息安全管理员职责信息安全管理员主要职责如下:1)恪守职业道德,严守企业秘密,熟悉国家安全生产法以及有关信息安全管理的相关规程;2)每周对系统管理员的登录和操作记录进行审计;3)对系统管理员部署的安全策略、配置和变更内容进行审计;4)密切注意最新漏洞的发生、发展情况,关注和追踪业界公布的漏洞疫情。
5 管理员账号和权限管理5.1 管理员账号系统管理员和信息安全管理员的用户账号应分开设置,其他人员不得设置账户。
在安全设备上建立用户账号,需要经过本级信息部门安全主管的审批并保留审批记录。
5.2 系统管理员权限系统管理员具有设置、修改安全设备策略配置,以及读取和分析检测数据的权限。
5.3 信息安全管理员权限信息安全管理员具有读取安全设备审计日志信息,以及检查安全设备策略配置内容的权限。
5.4 管理员身份鉴别管理员身份鉴别可以采用口令方式。
应为用户级和特权级模式设置口令,不能使用缺省口令,确保用户级和特权级模式口令不同。
安全设备口令长度应采用8位以上,由非纯数字或字母组成,并保证每季度至少更换一次。
安全设备的身份鉴别,必要时可以采用数字证书方式。
6 策略和部署管理6.1 制定安全策略安全设备系统管理员应依据中国石化信息安全规划,结合实际需求,制定、配置具体网络安全设备的安全策略,并且进行规范化和文档化;安全设备的策略文档应妥善保存。
对关键的安全设备要采用双机热备或冷备的方式进行部署以减小系统运行的风险。
6.2 安全设备统一部署安全设备部署应依据中国石化的信息安全规划统一部署,保证安全设备的可用性。
安全设备部署的具体实施须经信息管理部门的审批并保留审批记录。
6.2.1 安全网关类设备部署安全网关类设备部署应根据网络安全域的划分情况进行正确部署,满足不同网络安全域之间访问控制的要求。
6.2.2 入侵检测类设备部署入侵检测类设备的部署要根据网络和信息系统的安全需求,选择合理的检测节点,能够完整的检测到被保护网络的数据流量,并能抓取含有足够信息的IP 包,如:MAC地址、IP地址等。
6.2.3 漏洞扫描设备部署漏洞扫描设备可采取离线或在线方式部署,部署前应进行漏洞扫描设备运行可能对系统影响的分析,避免对信息系统运行产生不良影响。
7 配置和变更管理7.1 配置和变更授权网络安全设备的配置、变更应满足信息系统变更管理的要求,配置和变更前应充分评估对信息系统可能产生的影响,报信息管理部门审批、授权后执行,保留审批记录。
7.2 防火墙设备配置防火墙设备配置操作规程要点如下:1)记录网络环境,定义防火墙网络接口;2)定义防火墙的网络对象和应用端口;3)定义安全策略;4)定义系统管理员和信息安全管理员权限;5)测试防火墙性能;6)编写和整理防火墙设备配置文档和技术资料。
7.3 VPN设备配置VPN设备配置操作规程要点如下:1)环境配置,指网络环境的设置,VPN网关的控制台的设置;2)设置VPN网关的各种网络参数特性,包括网络接口、透明网络、静态路由、ADSL用户设置、MODEM用户设置等;3) VPN设置,将证书导入VPN网关系统;进行SMC设置,对SMC进行身份认证并下载策略,加载加密算法;添加静态隧道,从SMC中下载与本机有信任关系的主机信息;设置与信任设备之间的隧道各项参数,定义虚拟路由,并进行客户端配置;4)防火墙设置,包括进行包过滤规则设置和NAT规则设置;5)服务器设置,包括VPN安全网关提供的DHCP服务器、拨号服务器、L2tp服务器、设置拨号用户、DNS代理和SNMP代理等功能的话设置;6)带宽管理,对流经网络接口的网络流量预先进行分配管理,保证用户对网络连接带宽的要求。
带宽管理针对所有网络接口进行管理;7)定义系统管理员和信息安全管理员权限;8)测试VPN安全网关性能;9)编写和整理VPN安全网关设备配置文档和技术资料。