安全防护提升工作方案-正文
- 格式:docx
- 大小:83.93 KB
- 文档页数:32
2024年安全防护专项施工方案
本专项施工方案旨在确保各项工程施工过程中的安全性,为所有参与施工的人员提供一个安全、健康的工作环境,保障工程施工无事故完成。
施工单位应严格按照国家相关标准和规定,制定相应的安全管理制度和措施,全面贯彻落实安全生产法律法规,加强现场管理,确保施工安全。
1. 施工前的准备工作:
在施工前,应对施工现场进行全面的安全检查和评估,制定详细的工作计划和安全方案,确保施工过程中的安全措施得以有效执行。
2. 安全防护措施:
在施工现场,应设置明显的安全警示标识,建立安全防护区域,设置安全带,保障施工现场的安全性。
同时,施工人员应按照规定佩戴防护用具,严格落实安全操作规程,杜绝安全隐患。
3. 安全培训和教育:
施工单位应定期组织安全培训和教育,提高施工人员的安全意识和技能,使他们能够正确应对突发情况,及时有效地处理安全事故。
4. 安全监督和检查:
施工单位应设立专门的安全监督岗位,定期开展安全检查和隐患排查,及时整改存在的安全问题,确保施工现场的安全。
5. 应急预案:
施工单位应制定完善的应急预案,建立健全的应急救援体系,确保在发生安全事故时能够迅速有效地进行应急处置,最大限度减少损失。
通过以上安全防护专项施工方案的全面落实,相信我们能够在2024年的工程施工中取得安全、高效、顺利完成的目标。
愿我们携手并进,共同努力,确保工程建设的安全顺利进行。
安全防护工程施工方案一、项目概况本工程位于XX市XX区XX街XX号,总占地面积XXX平方米,主要包括XX建筑和XX 设施的建设和改造工程。
该工程施工期为XX年,总投资额为XX亿元。
为了确保施工过程中的安全,保障人员和设施的安全,制定了本安全防护工程施工方案。
二、危险分析1. 地形环境:本工程所在地地势较为平坦,但周围有一些市政设施和交通设施,需要特别注意施工对周边设施和行人的影响。
2. 建筑结构:本工程主要建筑为高层建筑,梁柱结构较为复杂,需要严格控制施工质量,防止发生坍塌事故。
3. 施工设备:本工程需要使用吊车、升降机等大型设备,操作过程中存在高空作业和吊装作业的风险。
4. 施工人员:施工中需要有作业人员、监理人员和施工管理人员,需要保证他们的安全。
三、安全管理措施1. 施工前准备:在正式施工前,要向当地有关部门报备,并组织安全会议,制定并宣传安全责任制度。
2. 施工现场:根据现场特点设置安全防护围挡,划定施工区域,设置安全标识和警示牌。
3. 作业许可证:对危险作业必须持证上岗,严格执行动火、烟火、电气、施工机械作业许可制度。
4. 安全教育:对所有施工人员进行安全教育,指导他们合理使用安全帽、安全带、防护镜等劳动防护用品。
5. 施工设备:对施工设备进行定期检测和维护,保证设备安全可靠。
6. 监测预警:对施工现场的地质、气象、环保等情况进行实时监测,及时预警可能出现的安全隐患。
7. 紧急救援:建立有效的紧急救援机制,明确各类紧急情况的处理流程,确保能够及时有效地进行救援。
8. 安全考核:定期对施工队伍进行安全考核,强化安全生产责任意识。
四、环境保护措施1. 噪音防治:在施工现场周边设置隔音墙,合理安排施工时间,减少对周边居民的影响。
2. 扬尘治理:定期进行道路、场地的清洁作业,使用喷水降尘等措施减少扬尘对周边环境的影响。
3. 废弃物处理:对施工过程中产生的废弃物进行分类、集中处理,减少对环境的污染。
安全防范工作计划
安全防范工作计划应该包括以下几个方面:
1. 安全风险评估:对企业内部和外部的安全风险进行评估,包括物理安全、网络安全等方面的风险,以便有针对性地制定安全防范策略。
2. 制定安全政策:根据安全评估结果,制定相应的安全政策,明确各个部门的责任和义务,确保每个员工都明白自己在安全防范工作中的职责。
3. 加强员工培训:对员工进行安全培训,提高员工安全意识,教育他们如何预防和处理安全事故,及时报告问题。
4. 加强技术保障:投入必要的资金和资源,更新安全设备和技术,确保设备处于最佳状态,加强系统的安全性能。
5. 日常检查和巡逻:定期进行安全巡查和检测,及时发现问题并进行处理,确保安全防范措施有效。
6. 应急预案和演习:制定应急预案,明确应对各种安全事件的措施和步骤,定期组织演习,提高员工的应急响应能力。
7. 安全意识宣传:定期开展安全宣传活动,提高员工对安全防范工作的重视程度,形成全员参与的安全文化。
通过以上措施的全面实施,可以有效提升企业的安全防范能力,确保企业的财产安全和员工的生命健康。
公司安全防护工作方案1. 介绍本文档旨在制定公司的安全防护工作方案,以确保员工和财产的安全。
公司安全防护工作方案是为了预防和应对可能存在的安全威胁,并采取相应措施以降低风险和保护公司的核心利益。
2. 责任与职责2.1 公司管理层负责制定和实施全面的安全防护政策,并确保员工理解和遵守相关规定。
2.2 所有员工有责任遵守公司的安全政策和程序,并采取适当的行动来保护自己和他人的安全。
2.3 安全部门负责监督和执行公司的安全策略和措施,并定期评估安全风险,并提出改进建议。
3. 安全培训3.1 公司将定期组织安全培训,以提高员工对安全问题的意识和应对能力。
3.2 培训内容应包括但不限于以下方面:- 灭火器使用和消防演练- 应急疏散计划和预警系统的使用- 电脑和网络安全意识培训- 客户和访客管理等4. 保安巡逻和设备4.1 公司将派遣保安人员进行定期巡逻,以确保公司区域的安全。
4.2 公司将安装监控摄像头以提高安全防范能力。
4.3 公司将提供必要的安全设备,如灭火器、急救箱等,并定期检查和维护。
5. 紧急事件应急响应5.1 公司将建立紧急事件应急预案,并在员工中进行宣传和培训。
5.2 在发生紧急情况时,员工应立即采取适当的行动,包括但不限于:- 向上级报告事件- 疏散到指定安全区域- 遵守紧急疏散计划和程序6. 安全风险评估和持续改进6.1 公司将定期进行安全风险评估,识别和评估潜在的安全威胁。
6.2 公司将根据评估结果采取相应的措施来降低风险,并进行持续改进。
7. 审查和更新7.1 公司将定期审查和更新安全防护工作方案,以确保其与公司的需要和最新的安全要求相符。
7.2 公司将根据需要进行相应的修订,并及时通知员工有关更新。
---以上是公司安全防护工作方案的主要内容,我们希望通过这些措施确保员工和财产的安全,减少潜在的安全风险,并保护公司的利益。
感谢各位员工的支持和合作!如有任何疑问或建议,请随时与安全部门联系。
安全提升工作方案一、工作目标通过实施一系列的安全提升措施,显著降低各类安全事故的发生率,确保员工的生命安全和公司的财产安全,营造一个稳定、可靠的工作环境。
在未来具体时间段内,实现以下具体目标:1、将工伤事故数量减少X%。
2、消除重大安全隐患,确保一般安全隐患的整改率达到X%以上。
3、提高员工的安全意识,使安全培训参与率达到X%以上,并且培训后的考核合格率达到X%以上。
二、工作原则1、预防为主:通过加强安全教育、完善安全制度、进行风险评估等措施,将安全隐患消灭在萌芽状态。
2、综合治理:整合各方资源,包括人力、物力、财力等,共同推进安全提升工作。
3、责任明确:清晰界定各部门、各岗位在安全工作中的职责,确保责任落实到人。
4、持续改进:不断总结经验教训,持续优化安全管理措施和工作流程。
三、现状分析1、对公司过去一段时间内发生的安全事故进行梳理,分析事故的类型、原因和发生的规律。
2、对公司的现有安全管理制度进行评估,查找制度中存在的漏洞和不足之处。
3、对员工的安全意识和安全操作技能进行调查,了解员工对安全知识的掌握程度和在实际工作中的执行情况。
4、对公司的工作场所和设备设施进行安全检查,排查存在的安全隐患。
通过以上的现状分析,我们发现目前公司在安全管理方面存在以下主要问题:1、部分员工安全意识淡薄,存在违规操作的现象。
2、安全管理制度不够完善,执行力度不够。
3、一些设备设施老化,维护保养不及时,存在安全风险。
4、安全培训内容和方式不够丰富,效果不明显。
四、具体措施1、加强安全教育培训制定详细的安全培训计划,包括新员工入职培训、岗位技能培训、专项安全培训等。
丰富培训内容,不仅包括安全法规、制度、操作规程等理论知识,还应增加实际案例分析、现场演示等实践环节。
采用多样化的培训方式,如集中授课、在线学习、小组讨论、现场指导等,提高员工的参与度和积极性。
定期对培训效果进行考核评估,对不合格的员工进行补考或重新培训。
学校安全防护:双重预防体系针对风险隐患的工作方案1. 引言学校安全是保障学生和教职工身心健康的重要任务。
为了应对各种风险隐患,我们制定了一份双重预防体系的工作方案,以确保学校的安全环境。
2. 风险隐患分析在开始制定工作方案之前,我们首先进行了全面的风险隐患分析,包括但不限于:- 自然灾害(如地震、洪水等)- 人为事故(如火灾、交通事故等)- 公共卫生事件(如传染病爆发等)- 恶意行为(如校园欺凌、侵入事件等)3. 双重预防体系为了有效应对上述风险隐患,我们将采取双重预防体系,包括以下两个方面:3.1 预防措施一:建立安全管理制度- 制定并落实学校安全管理制度,明确责任分工和工作流程。
- 加强校园保卫力量,确保安全人员的到位和培训。
- 定期开展安全演练和培训,提高师生应对突发事件的能力。
- 安装安全监控设备,加强对校园安全的监控和预警。
3.2 预防措施二:加强宣传教育- 开展安全教育活动,提高师生的安全意识和自我保护能力。
- 加强与家长的沟通和合作,共同关注学生的安全问题。
- 利用校园广播、校报等媒体宣传,向全校师生宣传安全知识和预防措施。
- 建立安全信息发布渠道,及时发布安全警示和预警信息。
4. 工作方案实施为了确保工作方案的有效实施,我们将采取以下措施:- 设立专门的安全工作小组,负责协调和推动工作方案的实施。
- 制定详细的实施计划和时间表,确保各项措施有序进行。
- 设立监督评估机制,定期对工作方案的实施效果进行评估和改进。
5. 结论通过双重预防体系的工作方案,我们将有效应对各种风险隐患,确保学校的安全环境。
同时,我们将持续改进和完善工作方案,以适应不断变化的安全需求。
危险部位的安全防护措施方案1.高处作业的安全防护措施方案:-高处作业前应制定详细的作业计划,明确作业方法、安全操作规程、风险预控措施等。
-对危险的高处进行封闭防护,如安装防护网、悬挂遮阳篷等。
-使用专业的安全设备,如安全带、安全网等。
-加强作业人员的防护教育培训,提高其安全意识和技能。
-定期检查和维护作业设备,确保其正常运行和安全可靠。
2.机械设备的安全防护措施方案:-将机械设备放置在稳固的基础上,避免发生倾覆事故。
-使用符合安全标准的机械设备,确保其设计和制造合理可靠。
-安装防护装置,如安全围栏、隔离网等,防止人员接触到运转中的机械设备。
-定期检查和维护机械设备,及时排除隐患。
-提供专业的机械设备操作培训,确保操作人员熟悉设备的操作方法和注意事项。
3.化学品存储和使用的安全防护措施方案:-对储存和使用的化学品进行分类、标识,确保正确使用和正确储存。
-提供充足的通风设施和个人防护装备,如防护眼镜、防护手套等。
-配备合适的应急处理设备,如紧急洗眼器、紧急淋浴等。
-按照规定的操作方法进行化学品的使用和处理,避免发生事故。
-定期检查和清理储存区域,确保环境卫生和化学物品的安全。
4.温度、压力等高风险工作场所的安全防护措施方案:-确保工作场所的通风设施正常运行,降低温度和压力等危险因素。
-提供适应高温、高压环境的个人防护装备,如隔热服、防护面具等。
-定期检查和维护工作设备,确保其在高温、高压环境下的安全可靠性。
-严格控制操作人员的工作时间和工作强度,避免因过度劳累导致事故发生。
-加强对操作人员的工作环境和健康状况的监测,及时发现异常症状并处理。
5.环境污染和有毒物质的安全防护措施方案:-建立环境污染源的监测体系,定期检测环境污染程度,并及时采取控制措施。
-危险区域的设置和封闭,确保有毒物质无法泄漏到周围环境。
-提供适当的个人防护装备,如防毒面具、防护服等。
-作业前进行安全演练和应急预案的制定,提高应对突发情况的能力。
安全防护周工作计划安全防护周是公司为了加强员工安全意识,提高安全防护能力而设立的一个重要活动。
为了确保安全防护周的顺利开展,制定一份周详的工作计划至关重要。
以下是本次安全防护周的工作计划:一、确定活动目标1. 提高员工的安全防护意识,确保员工生命和财产安全;2. 宣传公司安全防护政策,促进安全文化建设;3. 审查和完善安全防护措施,减少安全事故发生。
二、确定活动时间和地点时间:安全防护周将在下个月的第二周内举行;地点:公司办公楼,生产车间,员工食堂等各个重要场所将设立不同的活动点。
三、制定详细的活动方案1. 宣传教育:通过悬挂标语、发放宣传册、举办安全知识讲座等形式,提高员工的安全防护意识;2. 安全演练:组织消防演练、应急疏散演练等活动,让员工掌握正确的应急处理方式;3. 安全检查:对公司重要设施和设备进行安全检查,及时发现隐患并制定整改方案;4. 奖惩措施:设立表彰奖励机制,激励员工积极参与安全防护工作;同时建立责任追究制度,强化安全管理。
四、制定活动预算1. 宣传教育费用:包括标语制作、宣传册印刷等费用;2. 安全演练费用:包括器材租赁、演练组织费用等;3. 安全检查费用:包括安全设施购置、专业检测费用等;4. 奖惩费用:包括奖品购买、表彰大会费用等。
五、确定活动责任人1. 活动负责人:由公司安全管理部门负责统筹安排;2. 各部门协作:各部门安全负责人积极配合,完成各项活动安排;3. 员工参与:全员参与,共同创建安全防护的良好氛围。
六、建立活动反馈机制1. 每日汇报:安全防护周期间每日召开汇报会,及时了解活动进展情况;2. 活动总结:活动结束后召开总结会,评估活动效果,发现问题并及时改进;3. 收集意见:鼓励员工提出宝贵意见和建议,促进公司安全管理工作的不断完善。
通过以上详细的安全防护周工作计划,我们可以确保活动的顺利开展,提高员工安全防护意识,促进公司安全文化建设,确保员工的生命和财产安全。
安全防范工作方案一、建设社区安全防范系统,健全社会治安防控网络1、社区安全防范系统组成(1)警务室及其工作人员:负责处理社区内的日常扰民案件和安全保卫工作,配备警车进行巡逻。
(2)物业管理人员:负责小区的日常安全巡查和秩序维护。
(3)实施监控各节点,对小区出入口进一步控制,实行管理的闭环。
(4)利用微博、微信、QQ群等多种手段建立住户信息登记平台,及时掌握住户个人信息及门卫登记情况。
2、社区安全防范系统的建设(1)完善社区安全防范系统,实现小区的完全封闭式管理,采用物联网与智能化设备配合,降低小区安全防护成本。
(2)完善小区内的各项设施,如安装监控摄像头、门禁系统、入口刷卡系统等,配备专业消防队伍,确保小区的消防设施符合相关规范。
(3)培训社区工作人员,提高其安全防范意识和应对预案应对措施的能力。
3、建立社区安全监测中心(1)建立社区安全监测中心,组织社区警务、物业管理、服务中心、市民代表等部门和群众参与社区治安管理,推动全社会模范参与社区治安管理和监督。
(2)开展预防、制止和打击各种违法犯罪活动的日常工作,加强对日常小偷小摸、扰民打扰、邻里纠纷等各类违法犯罪行为的监管工作,及时发现和制止不法行为,遏制犯罪活动的发生。
(3)积极通过各种手段推进“防灾减灾、消防安全”等公共安全知识普及和宣传活动,使市民充分认识安全问题的重要性。
营造社会上治安良好、安全有序的生活环境。
二、加强社区警务力量建设1、加强人员配置和调整(1)根据小区面积、人口密度等要素合理调整警务工作力量和网格管理人员配备。
(2)借鉴其他城市经验,将现有警力在小区网格化管理中实时调度、尽量实现全天候巡逻。
(3)实行24小时巡逻岗位制度,保持岗位内警力唾手可得、就近快速反应以防万一。
2、制订应急预案(1)完善小区突发事件应急预案,对小区内可能发生的突发事件进行预测与预警,制定应急处置方案。
(2)在连续多日的雨雪天气,损坏小区电缆、道路塌方等情况下应急措施,应迅速组织人员抢修抢通道路,加强对供水、供电、供气等重要设施的监管和管理。
2024年度化工园区安全整治提升工作方案为加强化工园区安全管理,预防和减少安全事故,提高园区安全水平,根据国家相关法律法规及政策要求,制定2024年度化工园区安全整治提升工作方案。
以下为具体内容:一、工作目标1.提高化工园区安全风险防控能力,确保园区安全形势稳定。
2.加强园区安全基础设施建设,提升安全生产水平。
3.优化园区安全管理体系,提高安全管理水平。
4.提高园区企业安全生产意识,落实安全生产主体责任。
二、工作重点1.安全风险防控(1)开展化工园区安全风险评估,确定风险等级,制定风险防控措施。
(2)建立园区安全风险动态监控和预警机制,实现风险防控信息化。
(3)加强园区周边环境安全监管,防范外部因素对园区安全的影响。
2.安全基础设施建设(1)完善园区安全基础设施,确保消防、应急救援等设施设备完好。
(2)加强园区安全通道建设,保障应急救援通道畅通。
(3)提高园区安全防护设施标准,提升安全防护能力。
3.安全管理体系优化(1)建立健全园区安全管理制度,规范企业安全生产行为。
(2)加强园区安全监管队伍建设,提高安全监管能力。
(3)推行园区安全生产标准化建设,提高安全管理水平。
4.安全生产主体责任落实(1)强化企业安全生产主体责任,签订安全生产责任书。
(2)开展企业安全生产培训,提高员工安全意识和技能。
(3)加大安全生产投入,保障安全生产条件。
三、工作措施1.组织领导成立化工园区安全整治提升工作领导小组,负责组织、协调和监督工作。
2.制定实施方案结合园区实际情况,制定具体实施方案,明确工作目标、任务分工、时间节点等。
3.落实责任明确各部门、企业及相关人员的职责,确保工作落到实处。
4.宣传教育加强安全生产宣传教育,提高园区内企业及员工的安全意识。
5.检查考核定期对园区安全整治提升工作进行督查,对工作不力的单位和个人进行问责。
四、时间安排1.启动阶段(2024年1-3月)完成工作方案制定,明确工作目标、任务分工等。
附件1“安全防护”工作任务一、工作目标各单位须围绕以下工作目标开展工作:(一)网络与信息安全工作责任制得到切实贯彻。
按照全业务、全流程、全覆盖的原则将各网站/系统/平台的网络与信息安全责任落实到具体部门和责任人(直接责任、管理责任和领导责任)。
(二)“三无”(无管理、无使用、无防护)网站/系统/平台100%消除。
“七边”(测试系统、实验平台、退网未离网系统、工程已上线加载但未正式交维系统、与合作伙伴共同运营的业务/网站/系统/平台等、责任交接不清晰的网站/系统/平台、处于衰退期的网络业务系统)网站/系统/平台风险得到100%治理。
(三)互联网暴露面显著降低。
全面梳理和审核各网站/系统/平台接入互联网的必要性和安全性,没有充分必要暴露至互联网上的网站/系统/平台100%通过关停并转等措施断开互联网联接;保留在互联网上的网站/系统/平台以省级公司为单位实现高安全度集约防护。
未完成安全治理的网站/系统/平台在完成全面治理前原则上不应接入互联网。
(四)完成对VPN(暴露在互联网上,通过公网认证接入后可进入内网的通道)、终端(指PC、服务器)、电子邮箱等风险的自查,全面消除可能存在的安全漏洞和隐患。
(五)自查和消除社会工程学风险(以“十三个不准”为最基本要求)和合作风险。
提高全体员工及“四方”(供应方、合作方、系统集成方、外部支撑方)等各单位人员安全意识;严查快处合作风险(特别是系统高等级权限被授予第三方的风险);防止外部网络安全攻击队伍通过社会工程学手段获取敏感信息、重要权限或入侵重要内部系统。
(六)弱口令、典型高危漏洞、未定级备案问题得到全面彻底整治。
杜绝系统弱口令现象,快速完成典型高危漏洞(特别是可导致远程控制和敏感信息泄露的高危漏洞)的风险处置,形成常态实时管控机制,所有上线系统(含试运行系统)100%定级。
各系统账号100%实名,100%解决不必要端口开放、基线配置不达标、日志留存不达标等问题。
(七)网络安全监测和防护技术手段进一步完善,原则上互联网暴露面上的网站类系统100%覆盖防攻击与入侵的技术手段(包括监测手段)。
(八)内网或私网网络安全性得到大幅度提升。
基本消除内网或私网网内系统同时连接互联网现象,内网或私网网内的威胁监测处置能力得到强化内网或私网网内各系统安全域划分得到全面落实,按照最小化原则严格网内各网站/系统/平台的访问控制措施,关闭不必要的端口与服务。
(九)建立本单位涉及的《XX公司全貌网络拓扑图或逻辑关系图》,呈现本单位与总部、周边省分、子公司相关的网络、系统连接关系,重点标注连接点或IP地址,梳理对接关系影响面,关闭不必要的连接;围绕重要系统梳理网络拓扑图或逻辑关系图,做到摸清家底,形成基础资料。
二、工作措施各单位按照全业务、全流程、全覆盖的原则,围绕本次专项行动目标,组织开展对本单位网络安全现状的评估,梳理责任范围内网络与系统的详细信息,形成台账,按照《“安全防护”互联网暴露面清查与减少防护方案》(附件2)重点关注互联网暴露面的资产清查,做到全面彻底,不留盲区与死角,找出存在差距。
在此基础上,组织制定本单位工作方案,明确工作要求和任务分工、形成细化工作分解表,明确各项工作任务责任人与时间节点。
对于梳理得到的全量资产,明确网络安全责任。
对于无必要暴露在互联网上的资产进行退网或转入内网,对于“三无”系统进行下电,对“七边”系统进行整治。
对于确需保留至线上的资产(含新上线系统),依照资产不同类别,按照《“安全防护”脆弱性自查整改方案》(附件3)对各台设备的开放端口、访问控制策略、系统与服务账号、基线配置、漏洞隐患、防护措施等进行仔细排查,形成隐患清单。
对于多余账号、不必要的服务、访问控制不严格等隐患实行边查边改。
按照《“安全防护”VPN、终端与邮箱整改方案》(附件4)、《“安全防护”社会工程学自查与防范方案》(附件5)进行分项自查。
按照《“安全防护”威胁监测与阻断方案》(附件6)完善防护手段能力。
并根据《“安全防护”内网或私网网络安全加固整改方案》(附件7)对内网或私网网络进行重点自查。
原则上,在完成全面治理前不接入互联网;根据《“安全防护”“四方”强化管理方案》(附件8)进行对“四方”的管理强化提升。
对于整改后发生扩建、改建、版本迭代的系统,要重新进行隐患排查,落实整改。
对于新建系统,比照存量系统进行全面自查,隐患全部消除后方可上线。
对于已实现IPV6访问的系统,同步落实开放端口、访问控制策略、系统与服务账号、基线配置、漏洞隐患、防护措施等安全要求。
对于梳理形成的隐患清单,逐条落实整改,确保每一个漏洞隐患均得到有效处置。
做到每台设备开放端口最小化;访问控制策略仅保留业务所需,且精确到单个IP地址与端口;无用系统与服务账号全部清除;消除全部弱口令;基线配置有效加固;漏洞隐患全面清除;防护措施全部覆盖;定级备案全面实施。
附件2“安全防护”互联网暴露面清查与减少方案一、工作目标通过本次专项行动,实现全集团所有接入互联网(包括存量和新建)的网站/系统/平台定级备案率100%、资产基本安全信息准确率达95%以上。
杜绝网站/系统/平台管理后台未加任何防护与限制,未通过管控审核而暴露在互联网上,消除“三无”(无人管理、无人使用、无人防护)网站/系统/平台,各单位暴露在互联网上的网站与系统100%实现集约防护,100%做好“七边”系统(测试系统、实验平台、退网未离网系统、工程已上线加载但未正式交维系统、与合作伙伴共同运营的业务/系统/网站/平台等、责任交接不清晰的网站与系统、处于衰退期且存在安全风险的网络/业务系统)的清查整治、规范管理和网络安全责任落实。
涉及与第三方合作运营的业务/网站/系统/平台100%在合作协议中增加网络信息安全条款,明确合作双方的网络信息安全责任划分及合作方违反网络信息安全条款的违约处罚措施;授权第三方人员账号权限要100%进行审批,并与第三方人员签订保密协议,定期(季度)对该账号登陆和操作日志进行审计。
二、适用范围各省/自治区/直辖市分公司、公司总部各部门、各子公司的自有/合作运营网站及通过http或https协议访问的互联网信息系统(包含设备的Web管理页面),以及可通过互联网访问的其他系统(包括不局限于FTP、SMTP、POP3、RADIUS、数据库、RDP、NTP等)。
三、具体工作安排(一)建立新改扩建网站/系统/平台及新业务/模块接入互联网的审批制度和流程原则上新建网站与系统应部署在自有云资源池或总部云资源池专用区域,实现集约化部署和防护。
各单位、部门应在上线前由网站与系统主管部门组织评估其暴露在互联网上的必要性(含开放什么端口、允许哪些源IP地址访问),经本单位网络安全主管部门审批同意,完成网络安全定级备案、第三方风险评估、符合性评测等网络安全验收,且与主管部门签订网络安全责任书后方可接入互联网。
(网站/系统/平台的主管部门是指因业务需要发起设立网站/系统/平台并对网站/系统/平台功能提出需求的或分配账号部门,运营单位是指按照主管部门要求对网站/系统/平台进行日常运营和维护的部门或单位)。
(二)全面清查梳理暴露在互联网上的网站/系统/平台,开展关停1.各单位应再次梳理暴露在互联网上的网站/系统/平台,明确网站与系统的主管单位和具体责任人,形成详细清单。
2.对发现的在互联网上暴露“三无”网站/系统/平台立即实施互联网访问关停。
(1)关停互联网访问一个月后仍无法确定主管单位的,由运营单位或网络操作部门对系统下电,在年末集中统计下电后可盘活资产量和节能减排数值,并按附表1的格式统计报集团公司。
(2)网站/系统/平台下电后20个工作日内,如确定了主管单位,由主管单位确定该网站与系统是否接入互联网。
如决定不需接入互联网的,应按照网络安全管理规定要求,做好定级备案、风险评估、账号实名、权限稽核、基线配置、访问控制、安全基本信息备案等方面的自查整改转入内网,并做好安全域划分。
如主管单位决定继续接入互联网的,由主管单位提出申请,按照前款规定,视为新建网站/系统/平台,按新建入网流程完成审批后方可上电接入互联网。
下电后20个工作日仍无主管单位认领,原则上该网站/系统/平台涉及的设备等资产纳入可盘活和处置资产。
3.对于“七边”网站/系统/平台中不符合定级备案、责任书签订、安全基本信息动态采集等网络安全管理要求的应立即暂时切断互联网访问,经网站/系统/平台主管单位评估,如确需接入互联网的,由主管单位提出申请,按照前款规定,视为新建网站/系统/平台,按新建入网流程完成审批后方可上电接入互联网。
主管单位评估后不需接入互联网的,应按照网络安全管理规定要求,做好定级备案、风险评估、账号权限、基线配置、访问控制、安全基本信息备案等方面的自查整改转入内网,并做好安全域划分。
4.对所有暴露在互联网上的网站/系统/平台应由主管单位/部门判断暴露的必要性,原则上对面向非用户的、仅供内部员工使用的网站/系统/平台需断开互联网连接转入内网,确需通过互联网访问的要实施严格的点对点白名单方式进行访问控制,使用VPN拨入后直接访问或通过4A系统访问目标系统,并同时采用密码、令牌、动态密码key、短信验证码等因子中的至少两个因子进行认证。
由主管单位/部门确定确需接入互联网的,应完成定级备案、漏洞风险、账号权限、基线配置、访问控制等方面的限期自查整改(原则上15天内完成自查整改),经信息安全管理部门评估合格后和网站与系统主管单位签订网络信息安全责任书。
未完成限期整改的网站/系统/平台应立即断开互联网连接。
整改完成后经网络信息安全管理部门检查合格方可接入互联网。
(三)网站/系统/平台关停并转和迁移方式梳理工作完成后,各单位网络安全主管部门应会同网站与系统的主管和运营部门对网站/系统/平台能否实施迁移进行判定。
判定原则和处置方法如下:1.对保留至互联网上的网站/系统/平台,其中能够实施迁移的应全部实施迁移操作,即集中迁移至自有云资源池或总部云资源池专用区域集中防护。
2.对确需保留至互联网上,但短期无法进行物理迁移的网站及系统可采取将系统功能迁移合并的方式降低互联网暴露面,也可暂使用流量牵引等方式进行集约防护。
3.对于安全防护能力已符合集团统一防护标准且暂时难以纳入集约防护的暴露在互联网上的网站/系统/平台,经本单位网络与信息安全领导小组核准后可暂维持原状,不纳入集约防护。
(四)进行互联网暴露面网络安全集约防护对于迁移入内网的网站/系统/平台,迁移中应统筹考虑IP地址分配的问题,完成安全基本信息动态采集工作、二级以上定级单元要纳入4A 系统进行访问控制和防护。
对于迁移入自有云资源池或总部云资源池的网站/系统/平台,责任主体在实施迁移过程中要落实好安全域划分和边界防护要求。