近年来,江苏油田在借助快速发展的大数据、物联网、云计算等新兴信息技术打造“数字油田”的同时,从组织体系、制度建设、技术措施等方面,编织企业信息安全网,确保企业信息网络、数据、系统的安全。
江苏油田目前有网络专业应用系统200多个,近2万个终端用户如同一张大网,不仅覆盖了苏皖两省全部的27个二级单位,远的已至海南、新疆、内蒙等施工省份以及海外多个施工国家,对此,该油田下大力气不断加强企业网络信息系统的防护能力。
在组织体系上,该油田以“像抓生产安全一样抓信息安全”的理念,建立了信息安全领导小组,明确了信息安全管理部门,设置了专职信息安全员,加强信息安全的教育培训,仅2013年就进行了6期300人次的培训,有效提升了企业职工的信息安全意识。
在制度建设方面,制定了企业信息安全管理办法、关键岗位安全管理制度、企业信息资源、网络、系统等的管理办法,按照公安部门的要求开展信息安全等级保护管理,对信息网络、数据、系统等的安全进行了规范,同时还编制计算机信息系统损害事件应急预案,网络、重要系统、信息门户应急处置预案等,定期开展演练,保障遇突发事件有制度可依。目前,已经形成了5大类26个(项)管理制度。
在技术措施上,不断强化网络与系统安全的防控,规范各类系统、服务器上账号和密码的使用,严禁使用初始密码,重要系统及服务器要定期修改密码;统一内部网络IP地址的划分,实行网络准入制度,对于未登记的计算机禁止联入内部网络;建立统一的防病毒系统、桌面安全管理系统,自动为内网计算机安装系统补丁,自动升级病毒库,保证了终端用户的安全使用。
为了确保企业信息数据不受侵害,该油田从2006年开始历时8年,自主成功研发了具有国际先进水平的“江苏油田勘探开发一体化数据中心及业务协同平台”,将企业的主营核心生产数据集中到一个平台上,上至企业决策层领导、下至基层岗位工人,全部在同一个平台上授权共享使用,既消除了过去“数据资源分散在部门、单位,甚至个人手中,孤立且极不安全的”状况,又极大地方便了企业对信息资料数据的管理和保护。除此之外,还通过制定安全备份策略建立容灾备份中心,定期对平台中的数据进行备份,对平台实施第三级安全等级保护;利用数据使用审计系统对查询、下载数据的行为如实记录,以确保数据使用的可追溯,成功解决了“所有鸡蛋都放在一个筐里”而易造成“倾巢之下无完卵”的安全问题。