版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、XX年度网络安全和信息化工作自评报告 一年来,在公司信息中心正确指导支持下,围绕公司年度网络安全和信息化工作会议精神和工作要求, _使命,砥砺奋进,努力开创企业信息化高质量发展新局面,卓有成效地在主体责任落实、网络安全、项目管理、创新能力、队伍建设、数据中心与数据质量、数字化工厂建设等方面开展探索和实践,均取得了较优成绩。现将XX年来的主要工作自评总结汇报如下: 全年针对信息化工作点多面广,服务性和专业性都很强的特点,紧扣行业和公司信息化发展战略,“行业典范”、“窗口企业”的目标定位,在大局下思考和行动,切实担当创新和高质量发展的新使命和新责任,在 _和业务领域活学活用实学精干中推进各项工作。
2、 一是召开厂党委会议,4月28日,利用会议和办公系统传达学习和部署落实了行业及公司XX年网络安全和信息化 _小组会议、网络安全和信息化工作会精神,研究贯彻落实意见;6月4日,厂党委会议上,研究部署和下发了本年度网络安全工作,明确了年度网络安全和信息化工作要点,纳入XX年度工作目标考核方案,细化分解到月度重点工作任务清单,纳入季度和月度工作考核。全年从安全生产管理周例会督办项目完成情况和月(季)重点工作绩效督查情况来看,年度网络安全和信息化工作重点都得到了较好地贯彻和落实。 二是5月上旬制定并经多次讨论后,批次下发了江西中烟工业有限责任公司 _卷烟厂网络安全与系统运维考核实施细则,并于6月份开始
3、实施考核。结合公司对企业年度信息化工作考核要求,全面 _差距并迎头整改弥补差额事项。突出IT综合管理和治理方案,主要 _企业发展后劲、IT工作绩效和基础夯实工作。由于与绩效挂勾,增强了全员IT工作绩效意识,促进各项考核指标处于较好状态。从全年的生产管理周工作简报来看,全年MES系统、制丝管控系统、卷包数采系统、批次系统、能管系统、高架系统运行总体正常,实现了IT网络信息系统生产保障。批次管理系统各项数据完整,卷包车间数据准确率为99.08%,制丝车间数据准确率为100%,成品数据准确率为100%。其它各系统数据完整率也均处优良。 三是全年严格执行行业和公司网络安全检查要求以及企业管理体系文件要
4、求 _开展了节假日期间和日常网络与信息系统安全检查排查与运维,全面推进了企业IT基础“1+2+2+N”运维模式文件体系架构和日常运用实践,确保了系统稳定。全年开展网络信息安全半年度、季度巡检、月度集中检查42次,营造了网络安全和数据安全良好生态,保持了网络安全系统及其设备设施、作业活动和作业环境处于正常有效状态。全年累计处理各类问题或故障53次,整改完成率100%。另外,今年8月如期开展了企业信息安全及计算机信息系统保密工作自查。目前,制度对接和检查执行的效果显现。 四是按照烟草行业应对网络安全攻击基本防护措施通知要求对敏感信息、资产状况、安全加固、实时监测和应急处置共五点开展自查工作,并向信
5、息中心提交自查报告。在对敏感信息方面,及时响应国家或行业通报的网络安全情况,在完善平台技术架构与安全防范网络策略上,针对所负责的网络和系统进行日常系统“查缺补漏”工作。在充分利用IT资源方面,瞄准IT资源清晰、流程顺畅和数据管理目标,合理做好IT资源规划与利用,积极开展IT资产、网络安全、各管控系统潜能作用等专项管理诊断活动,进一步盘活现有资源、满足岗位需求、奠定IT资产管理规范基础,集成整合企业资源并形成合力,提升整体抗风险能力。年初、6月6日和9月,先后召开了各运维单位驻厂人员日常工作衔接专题会,日常衔接年度各外来运维单位工作。8月开展了IT基础专项管理诊断活动。1月和6月的管理体系外部审
6、核和内部审核活动,3月、9月和12月三度 _IT资产(包括软件、文件)盘点清查整治和废旧利用和设备报废工作。在安全加固方面,按照网络安全等级保护制度,举一反三落实各项基础设施和管理工作,着重针对已定二级备案的行业生产经营决策管理系统江西中烟 _卷烟厂分支系统专项申报公司进行等保测评工作。针对办公网与生产网安全,实施了逻辑隔离工作。日常管理上采取技术手段将工控主机上的不必要USB、光驱等接口已禁掉,并对工控主机实施严格的访问控制。另外,加强了区域网络管理。在6月和12月先后检查拆除不合规的网络信息系统。对于生产区域无线网络,只允许PDA终端连接, _笔记本等 _终端不得连接车间无线网络。各部门
7、_网络安全信息员 _本部门检查排查是否存在私接无线路由器的情况。在实时监测方面,严格执行企业网络安全相关制度规范。实时监测防火墙等安全设备运行情况。每日对防火墙等网络安全设备进行实时监测,对发现的疑似攻击地址立即在防火墙上进行封禁处理。发现异常须及时报告。按照“先封堵再研判”原则先阻断网络连接,再对攻击行为进行溯源,并及时向公司信息中心报告有关情况。 五是根据 _和企业状况,重新成立了网络安全与信息化管理工作 _小组,下发了红头文件。进一步明确了分管网络安全工作 _班子成员及其 _工作主体责任。实现了内部资源整合。年初信息部门恢复单列部门,又鉴于今年员工1人借调支援商业公司系统 _、2人生育轮
8、休的实际,内部采取轮岗交流与职责整合轮换作业方式 _开展企业信息化工作,促进年轻员工得到很好的锻炼。 全年抓好做好 _网络安全隐患、检查治理与落实整改三个环节的工作,做到两个全覆盖,即覆盖所有部门、覆盖所有系统,确保不留死角不留隐患。由于采取“集中管控、分布防护”两手抓的方略,在信息系统整体防护的管理上取得了一定的成效,全年未发生一起网络信息安全事故。网络安全工作成效主要体现在: 一是进一步夯实网络安全基础工作。1月,开展了IT资产及 _络安全专项管理诊断,瞄准“两化融合”和现有质量、环境及职业健康安全三标管理体系目标要求,严格落实网络安全责任制度,明确每个信息系统业务主管部门和运行维护部门具
9、体职责。进一步优化完善了企业信息化系统运维保障工作机制,深入构建企业网络信息安全运维管理体系。全面 _建立和实施各管控系统底层操作应用标准文件,使之满足企业IT运行的各项管理要求。9月通过了市公安部门等保工作检查与备案。6月6日和12月15日两度开展了系统账户和 _合规性、网络与信息系统漏洞自查整改活动。在开展排查“弱口令”和“扫漏洞”的网络安全问题整改活动中,全面针对弱口令、漏洞未修复等突出安全隐患进行整改。对未按要求设置 _的网络和IT服务器与终端机以及我厂自建信息系统的账号进行全面清查,对不符合要求的账户 _立即进行整改,将 _修改为字母、数字、特殊符号等3种以上组合且不少于8位,对存在
10、漏洞的IT系统及时进行了修复。另外,在今年6月行业和吉安市11月开展的两度网络安全应急演练中,均保持了网络安全和系统稳定,达到了预期效果。 二是编制实施了网络安全及各信息系统应急预案,按要求开展了季度演练与评价。全年按季开展了计算机网络与信息系统应急演练6次,涵盖中心机房、OA、MES、批次管理和物流系统等运行突发 _的处置和应急状态处置,均达到预期效果。其中,先后完成了MES系统制丝工单下发不到制丝管控系统应急演练、计算机房精密空调初期起火现场应急演练、批次管理系统辅料冻结应急演练方案、设备故障导致片烟高架库无法出库应急演练,且各活动记录齐全。 三是我厂办公网与生产网设计实行了逻辑隔离,明确
11、了工控机的安全管理措施。同时,以执行和监督执行各项制度规范进一步得到巩固,全年未发生网络信息安全 _。全年从月(季)绩效考核的结果来看,没有出现由于软硬件故障,计算机病毒,工作失误,遭受人为破坏等原因影响本单位信息系统正常运行,也从未造成由于系统数据丢失、泄露、被篡改,以及业务中断超过4小时,产生不良影响或一定经济损失,严重影响生产和工作的其他情况。 四是根据公司网络安全责任书,我厂编制并与各部门签订了网络安全责任书,并在管理制度文件体系中明确了信息系统业务主管部门和运行维护部门网络安全责任。同时,加强了与建设合作单位的协同管理,任何项目开工前,首先做到了开展安全告知培训,签订相关安全(施工)
12、协议,并按保密要求与本单位信息系统派驻运维人员签订数据保密承诺函,严守保密规定,较好地履行保密责任。 五是严格执行 _卷烟厂计算机机房管理规定等机房系列标准规范体系文件。每日对计算机机房进行日常巡检,每周对机房主要设备进行周检,并填写记录。对出现的故障进行分析并处理,将分析研判情况进行记录,并形成月度。在机房管理标准文件中,根据要求,明确网络与机房基础设施维保的通信联动应急保障制度。 六是数字化视频监控系统具有基本安全措施。按要求,监控网与生产网及办公网实施了逻辑隔离。日常根据各部门实际需求分配摄像头查看范围及权限,并且对分配账户均按要求设置了合规 _,合理发挥了数字化视频监控系统的作用。 密
13、切 _公司四大体系建设、数据中心系统建设和OA系统升级项目应用。以公司信息化规划为指导开展企业项目年度需求调研、项目申报、方案论证,关键技术 _等工作。在年度预算项目批复文件下达之后,分解落实实施计划。一方面,瞄准目标,做好公司各在建重点项目和系统的技术对接,按要求开展实施与优化工作。另一方面,进一步强化企业内部信息技术消化,全面拓展工控安全分析预警、 _识别物料、QCD、SPC等信息化技术在安全、质量、成本、考核,在过程控制与数据分析预警等方面的应用深度和广度,进一步夯实企业信息化技术基础,为生产制造过程大数据挖掘运用,精益生产和智能物联扩展应用奠定了良好基础。进一步促进企业在“两化融合”、
14、“数字化智能工厂”建设架构与 _上继续发挥作用。通过上半年和下半年两度召开年度采购项目推进会, _了各项目采购流程规划和节点时间工作控制,有序推进了项目实施工作。截止11月,年度5个项目均按进度计划如期完成了实施任务。 XX年我厂立项申报的5个项目均符合公司申报项目要求,保留了申报项目论证记录。按要求每季度的下个月10日前,将项目实施进度上报了信息中心。各项报送资料完整。贯彻落实规划“回头看”要求,制定实施了具体和方案,对近几年来重要信息化项目进行 _、评估,有部署、有落实,有记录,并形成规划“回头看”报告。所有信息化项目均按公司档案管理要求保存完整的过程档案资料(包括但不限于采购、启动、需求
15、调研、上线运行、验收等关键环节)及电子档案资料,并设置 _管理人员。各个信息化项目均符合公司规定的“一项一卷”要求,保存了信息化项目过程档案资料及电子档。信息化项目公开招标项目比例在80%以上。未出现按季度上报信息化工作进展情况漏报迟报现象。 全年围绕积极利用信息系统资源,创新系统应用途径,有效支撑本单位生产 _、质量管控、库存管理、降本增效等重点工作,以课题、小改小革等实践活动和各种业务及学术交流形式带动创新活力,推进企业精益和创新管理。在各项创新能力提升主题活动实践中,全年累计产生各项成果20余项。其中,5个课题成果正在等待公司和江西省各管理协会 _年终评比结果。 5个案例。 _总结完成了
16、 _卷烟厂网络信息安全运维管理体系建设实践、 _技术应用 _、基于检维修体系的信息化应用、基于制丝管控系统的防错预警机制应用等案例。其中,有2个于今年4月和10月在公司年度信息化工作会和“创新引领高质量发展”信息化专题交流会上展开了交流研讨。 2018年底,上报省企协参评创新课题3个,其中,年初从发布与 _第 _届江西省企业管理现代化创新成果通报中获悉,基于信息化项目管理的工具运用与实践和精益合作生产批次管理系统的风险分析与应对均荣获一等奖,构建网络安全信息系统“1+2+2+N”运维模式获二等奖。本厂取得精益合作生产批次管理系统的风险分析与应对创新成果,在广丰卷烟厂实现部分 _。 2018年公
17、司精益课题2个。其中, _总结完成了2018年公司立项的 _技术应用 _精益管理课题成果,并以A3报告进行了验收申报。全面完成了2018年公司立项的构建信息系统“1+2+2+N”运维模式精益管理课题实践,该成果已经在2月18日公司关于表彰2018年度精益管理优秀课题、管理诊断优秀案例和企业管理先进个人的决定中荣获了公司当年评比二等奖。今年扩展产生了IT网络安全信息系统“1+2+2+N”运维模式新成果。 今年注册QC课题2个。12月9日,召开部门QC活动小组专题会,全面总结了今年两个课题工作。另外,2018年注册QC课题4个,完成企业QC课题成果3个,其中,提高批次管理系统卷包投料扫码率QC活动
18、成果荣获2018年度江西省第三 _次质量管理小组 _三等奖,另外两个QC课题成果荣获厂优秀奖。 2篇论文发表。于2月27日和5月8日,我厂相继在东方烟草报管理前沿发表了论文数字化工厂背景下质量管理体系的信息化应用和浅谈企业信息化工作绩效的自主评估。数字化工厂背景下质量管理体系的信息化应用荣获江西烟草优秀论文。发表在江西烟草总第148期论文增刊P49-P51。抓住机遇有的放矢推进数字化工厂“两化融合”实践荣获公司产业系统 _。最近报送了论文试论信息化支撑推行企业绩效管理的思维方法参评。 在企业内部,我厂积极营造了学习型团队良好氛围。突出实际需求,参与中国CIO高峰 _,有选择性的把握学习内容和参
19、与IT企业 _的信息化网络在线研讨,日常内部各类IT专业 _群的线上讨论。全年参与外派和开展了公司和企业13项调研活动, _安排了南烟、广烟等兄弟单位9人来厂的IT交流或跟班学习。接待了安徽阜阳烟厂和江苏中烟来厂2次针对IT网络、批次管理系统建设和使用情况的经验交流。全年通过“ _”和“中国烟草网络学院”网络安全培训(专题版)两个网络平台487人达成和超额完成了规定的学习培训指标任务。全年6名年轻员工参加了国家软考,通过率100%。全年 _国家网络安全法集中培训(85人)、公司数据中心(75人)、公司新版OA(85人)、企业网络信息系统用户安全运维、操作应用、新增IT类标准体系文件培训与系统演
20、练413人,全员IT培训率达80%以上,全面拓展信息技术在质量、安全、成本、考核等方面的深度应用和技能水平。 目前部门工作人员有高、中级职称及取得国家软考证书的人员比例为100%。在管控系统的维保工作,采取自主维保、外包人员驻场维保及远程维保相结合的方式。XX年我厂能源管控、物流高架系统基本为本厂人员自主维保,卷包数采(8月24日)、MES(11月23日)等系统在自主维保后继续采取驻厂运维方式进行系统维保。 通过 _各类内部培训、系统演练,公司和外部交流,从中亲身体验信息化发展日新月异的变化,为融合技术创新、应用创新、模式创新与优化改善不断充电。不仅促进了企业信息技术消化、信息技术和应用人才培
21、养工作,而且增强了自身素养和企业形象,逐步实现提供队伍高质量、高水平的信息化服务。 根据行业和公司关于加强行业数据安全防范化解风险隐患有关工作,围绕落实XX年网络安全和信息化工作要点要求,严防发生数据安全和公民个人信息泄露 _,六月,我厂根据网络安全法电子商务法等相关法律法规, _开展了全面排查法律风险和信息系统数据风险工作,通过翻阅我厂信息化项目合同和现场应用,未发现存在违反网络安全法电子商务法等相关法律法规关于数据安全和公民个人信息保护规定的问题隐患;未使用 _APP等互联网应用系统;不存在对外托管信息系统和承载数据。同时,对驻厂运维人员的安全管理措施进行了检查和风险评估,经过排查,未发现
22、存在擅自读取、存储、缓存、和使用数据(包括数据泄露)的问题隐患。对于存在IT与数据安全等3项主要风险隐患采取了管控措施和问题整改,加大了高风险漏洞和弱 _专项治理情况监管力度,增强大数据环境下防攻击、防泄露、防窃取的监测预警和应急处置能力,确保网络安全设备设施均处于正常工作状态并能实现部署该设备设施的设计要求,确保各项管理措施有效落实,促进数据中心日常运维数据高质量保障。全年上报生产经营决策管理系统的数据差错率为0,上报公司数据中心的数据做到了及时、准确、真实、规范,未出现上报数据不符合要求的情况。 为促进一体协同重点工作成效,今年3至4月,根据 _卷烟厂信息化规划“回头看”工作计划及方案,采取各系统自查和现场调研相结合的方式,从系统发挥的成效入手,着眼系统性、全局性、整体性等方面对异地技改新厂实施的项目,包括后来实施的批次管理项目,对数字化工厂建设建管用方面所
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2026学年赤壁赋语言教学设计
- 高中英语 Unit 5 The power of nature Section Ⅲ Grammar教案 新人教版选修6
- 2025-2026学年美国小学的教学设计
- 2025-2026学年美食物教学设计
- 2025-2026学年高中语文教材教学设计
- 高中信息技术:2.2《搜索引擎的使用》教案 教科版
- 2025-2026学年餐厅打杂切菜教学设计
- 2025-2026学年高一英语教学设计和课件
- 关于实训的报告(14篇)
- 2025-2026学年赤壁赋的教学片段设计
- 湖南长沙外国语学校2026-2027学年高一上学期第一次月考英语试卷(含答案无音频无听力原文)
- 2026中国农机配件市场发展现状及投资策略分析报告
- 2026-2031年中国互联网+文化行业市场调查研究及发展前景预测报告
- 2027届广州中考英语听说考试专项训练
- 广东2026公需课《加快培育发展新质生产力》题库及答案
- 特发性肺纤维化诊疗指南(2025版)
- 木材加工剩余物回收利用合同
- 药品注册岗位招聘笔试题(某大型国企)2025年试题集精析
- 联合利华(中国)秋招面试题及答案
- 克令吊司机培训课件
- 工地触电事故安全培训课件
评论
0/150
提交评论