【摘 要】
:
针对铁路局集团公司的安全管理问题,文章将安全风险管理信息系统应用于中国铁路乌鲁木齐局集团有限公司(简称:乌鲁木齐局集团公司),并介绍了该系统的架构、功能模块,以及在乌鲁木齐局集团公司的应用情况和所取得的效果.实践证明,安全风险管理信息系统能够较好地为铁路局集团公司的管理提供支撑,保障其安全运营.
【机 构】
:
中国铁路乌鲁木齐局集团有限公司 科信部,乌鲁木齐 830001
论文部分内容阅读
针对铁路局集团公司的安全管理问题,文章将安全风险管理信息系统应用于中国铁路乌鲁木齐局集团有限公司(简称:乌鲁木齐局集团公司),并介绍了该系统的架构、功能模块,以及在乌鲁木齐局集团公司的应用情况和所取得的效果.实践证明,安全风险管理信息系统能够较好地为铁路局集团公司的管理提供支撑,保障其安全运营.
其他文献
在国家和社会高度重视网络安全新形势下,铁路企业持续加强网络安全防护能力建设.面对网络安全新形势、新问题,文章从铁路网络安全防护总体要求切入,初步研究强化互联网接入和互联网应用管理、强化网络安全纵深防御、强化网络安全主动防御3个方面,并围绕上述3个方面建立铁路全方位网络安全防护策略架构,对提升铁路网络安全防御能力具有参考意义.
铁路信息系统软硬件国产化替代是维护铁路信息安全,保障铁路数据隐私的必要条件.文章以中国铁路郑州局集团公司(简称:郑州局集团公司)办公(OA,Office?Automation)系统为国产化替代试点,进行国产化替代的迁移方案研究,分析了郑州局集团公司OA系统国产化替代的现状和需求;给出了国产化替代的技术路线、数据迁移方案和实施流程;阐述了国产化后的智慧OA系统的总体架构和技术架构,为下一步铁路核心信息系统国产化替代奠定基础.
基于《中华人民共和国数据安全法》及《中华人民共和国个人信息保护法》相关规定,结合铁路行业应用场景和业务特点,分析新网络环境下铁路数据安全管理需求,研究提出兼顾数据安全与隐私保护、覆盖数据全生命周期的统一管理策略.该研究可为强化数据安全管控制度及数据安全体系研究提供参考.
为保障铁路企业协同办公系统的网络安全,分析了协同办公系统当前面临的风险点,给出安全防护技术需要具备的特性,并详细阐述了适用于铁路局集团公司的协同办公系统安全防护关键技术和预期效果,具有一定的参考意义.
列车自动防护车载设备管理信息系统(AMIS,Automatic?Train?Protection?On-board?Equipment Management?Information?System)是电务专业运维智能化建设的重要体现.为使对AMIS关键数据安全的保护符合网络安全等级保护2.0系列标准,分析了AMIS建设中面临的数据安全风险,阐述了6项有助于实现AMIS数据安全的关键技术,并提出了AMIS网络架构的优化方法,为AMIS的数据安全运维工作提供理论依据,保障其安全稳定运行.
为有效应对铁路企业面临的日益严峻的信息网络安全威胁,引入Cyber Kill Chain模型来识别和预防网络入侵活动,分析了该模型7个阶段相应的攻击行为特点,针对各阶段的预期目的,提出符合铁路行业特点的信息网络安全防御措施,以求在网络攻击较早阶段瓦解网络威胁,构建全方位、深层次的网络安全防御体系,保护铁路基础设施、应用系统、数据资源等免遭网络攻击破坏.
针对铁路局集团公司运维人员及应急领导小组所在地与机房监控中心分处两地且无共享可视化界面的问题,设计了面向铁路信息中心的可视化应急监测预警系统,该系统采用网络远程集中管控器、大屏显示、音视频传输等技术,解决了日常运维和应急指挥处置受区域限制、无法共享信息系统的问题.实践证明,该系统满足应急工作快速响应和处置的管理要求,能够大幅提升铁路信息系统网络监测预警与应急处置工作时效性.
随着“智慧站段”概念的兴起,当前铁路基层站段都在大力推进信息化建设,结合生产和办公需求建设企业信息系统,在生产、管理、培训等方面普遍实现了信息互联互通,这些信息系统已逐渐成为支撑铁路基层站段生产的关键设施,一旦遭到安全威胁,将直接扰乱铁路基层站段的正常生产秩序,甚至影响铁路运输生产.为此,文章参照《信息安全技术—网络安全等级保护基本要求》,结合中国国家铁路集团有限公司某机务段机车整备作业综合管理系统的建设及应用实践,针对铁路基层站段信息系统安全管理的特点和要求,从人防、技防、物防等方面综合防控,制定了较为
考虑到现有高铁实训系统存在的诸多问题,如与现场环境脱节、实训手段单一、数据不能共享、调度与车务人员实训与演练割裂、考评标准不统一等,设计一套调度、车务一体化仿真实训平台.该平台采用分层设计的思路,分为表示层、数据支撑层、基础设备层、业务应用层.重点阐述业务应用层的设计思路和方法,使得一体化仿真实训平台支撑调度、车务单独或联合演练的各种场景,贴合现场实际,真正达到以实物式、实景式、实作式的考核目的.
为弥补铁路行业关键信息基础设施数据安全防护方面的薄弱环节,分析铁路行业关键信息基础设施数据安全现状,研究了数据安全防护平台的架构、特点及功能,提出了动态数据安全防护思路,运用轻量级数据加密算法与安全传输协议集成技术,对关键信息基础设施数据全生命周期进行安全防护.平台具备对关键信息基础设施数据流动过程事前感知、事中响应、事后溯源的能力.对铁路关键信息基础设施的数据安全防护具有参考价值.