資源描述:
《核安全文化與信息安全的結(jié)合》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫(kù)。
1、僅供參考[整理]安全管理文書(shū)核安全文化與信息安全的結(jié)合日期:__________________單位:__________________第1頁(yè)共9頁(yè)僅供參考[整理]核安全文化與信息安全的結(jié)合最近在做核電的項(xiàng)目,其中包括為客戶(hù)設(shè)計(jì)信息安全保障體系架構(gòu),而核電行業(yè)本身在安全方面的要求就已經(jīng)達(dá)到了非常高的水平,其在工業(yè)和生產(chǎn)安全管理體系和要求方面已經(jīng)非常成熟,可以說(shuō)信息安全在整體的核安全內(nèi)容中還只是非常小的一部分。所以借此機(jī)會(huì)將核電行業(yè)的安全文化如何與企業(yè)信息安全的安全建設(shè)相結(jié)合做個(gè)初步的探討,一方面幫助我們了解
2、核電行業(yè)在信息安全方面的需求和特點(diǎn),另一方也有助于我們?cè)诜浅V匾暟踩暮穗娖髽I(yè)將信息安全做的更有特色。如果沒(méi)有在核電行業(yè)或電力行業(yè)工作過(guò)或者沒(méi)有做過(guò)核電行業(yè)或電力行業(yè)項(xiàng)目的人,對(duì)核安全文化應(yīng)該是比較陌生的,為了讓大家能夠更好的理解什么是核安全文化,我們需要先簡(jiǎn)單了解一下核安全文化包括哪些主要內(nèi)容。1.核安全文化的主要內(nèi)容1.1核安全文化的起源核電站的“安全文化”是國(guó)際核能界在三里島和切爾諾貝利事故后,結(jié)合“企業(yè)文化”的管理思想,提出的這一新的安全管理思想和原則,它是傳統(tǒng)的縱深防御原則的擴(kuò)充,也是安全管理思想的
3、一次重大變革。大亞灣核電站從運(yùn)行初期安全管理制度就是建立在“縱深防御”和“程序管理”的安全管理思想上的。即認(rèn)為設(shè)備、人和管理都是可能出現(xiàn)失效的,為把這種失效的可能性減為最小,除提高設(shè)備質(zhì)量、人員素質(zhì)和改進(jìn)管理外,還必須采取一系列的防范措施,即預(yù)防、監(jiān)督和在萬(wàn)一出現(xiàn)失效時(shí)必要的響應(yīng)對(duì)策。1.2核安全文化的特點(diǎn)第8頁(yè)共9頁(yè)僅供參考[整理]核安全文化強(qiáng)調(diào)四個(gè)“凡事”:“凡事有章可循,凡事有人負(fù)責(zé),凡事有據(jù)可查,凡事有人監(jiān)督”(也被稱(chēng)作核電制造的靈魂)。這四個(gè)“凡事”與谷安天下幫助客戶(hù)建立信息安全保障體系架構(gòu)的思想也
4、存在一定的相似之處。下面對(duì)四個(gè)“凡事”的內(nèi)容簡(jiǎn)單描述一下。1)凡事有章可循,就是說(shuō)我們所做的工作、所要求的內(nèi)容和建立的管理制度要落實(shí)到明確規(guī)定和文件,形成實(shí)實(shí)在在的制度文件,在我們開(kāi)展各項(xiàng)工作、執(zhí)行各類(lèi)操作的時(shí)候都能夠找到相關(guān)的文件進(jìn)行指導(dǎo)。2)凡事有人負(fù)責(zé),就是說(shuō)我們要在現(xiàn)有業(yè)務(wù)部門(mén)結(jié)構(gòu)的基礎(chǔ)上建立起安全管理的組織結(jié)構(gòu)和組織人員,不僅如此,還需要對(duì)包括安全部門(mén)和安全的崗位在內(nèi)的各個(gè)部門(mén)和崗位建立明確安全職責(zé),確保每項(xiàng)工作都能夠找到明確的負(fù)責(zé)人。3)凡事有據(jù)可查,就是說(shuō)我們所做的各項(xiàng)工作和操作都需要形成記錄,
5、這些記錄應(yīng)當(dāng)詳細(xì)的記錄我們的工作時(shí)間、工作內(nèi)容和工作結(jié)果等信息,確保工作情況被詳細(xì)記錄,這些信息保存起來(lái)可以為之后開(kāi)展的檢查工作提供輸入。4)凡事有人監(jiān)督,就是說(shuō)我們要建立起完善的監(jiān)督、檢查和審計(jì)機(jī)制,制定明確的監(jiān)督人員、崗位,制定詳細(xì)的監(jiān)督、檢查和審計(jì)內(nèi)容,通過(guò)開(kāi)展監(jiān)督、檢查和審計(jì),確保建立的安全管理制度、組織以及所實(shí)施的各項(xiàng)保護(hù)被有效和正確的執(zhí)行??梢钥闯鰜?lái),無(wú)論是核安全建設(shè)還是信息安全建設(shè),這四個(gè)“凡事”的內(nèi)容都是不可缺少的關(guān)鍵要素。1.3核安全文化的落實(shí)核電站通過(guò)安全文化的滲透和員工基礎(chǔ)素質(zhì)的系統(tǒng)提升
6、,將縱深安全管理的各項(xiàng)制度與文化有機(jī)地結(jié)合起來(lái),核安全文化建設(shè)通過(guò)培訓(xùn)等各種措施將核安全意識(shí)落實(shí)到員工的日常工作中去,通過(guò)不斷的實(shí)踐改進(jìn),把理念變?yōu)榱?xí)慣,真正做到“人人都是一道屏障”。第8頁(yè)共9頁(yè)僅供參考[整理]核安全技術(shù)保護(hù)是保障核電站安全運(yùn)行的重要手段,當(dāng)前核電行業(yè)采用的四道屏障:第一道屏障——燃料芯塊、第二道屏障——燃料包殼、第三道屏障——壓力邊界、第四道屏障——安全殼。這些屏障就是通過(guò)技術(shù)手段對(duì)反應(yīng)堆進(jìn)行安全保護(hù)。這種保障方式與信息安全領(lǐng)域的縱深防御的思想也有相同之處,通過(guò)四道屏障不同的手段和技術(shù),實(shí)
7、現(xiàn)多層保護(hù)。核電運(yùn)維方面的工作也需要高度的安全保障,對(duì)于程序遵守充分體現(xiàn)了“預(yù)防為主”的思想。原WANO主席在離別主席生涯時(shí)說(shuō)過(guò)一句話:核電站只有在自動(dòng)停堆、棒沒(méi)落下的時(shí)候著急,其它沒(méi)有著急的事情。這句話對(duì)核電安全文化的啟發(fā)很大:在做事情之前停一停、想一想,把要做的事情寫(xiě)下來(lái),按流程批準(zhǔn)后再實(shí)施,風(fēng)險(xiǎn)就能得到有效的控制,安全運(yùn)維也就有了保障。核事故應(yīng)急(簡(jiǎn)稱(chēng)“核應(yīng)急”)也是核電發(fā)展工作中的重要組成部分,核應(yīng)急工作包括核應(yīng)急準(zhǔn)備和核應(yīng)急響應(yīng),是保證核電站正常運(yùn)行必不可少的環(huán)節(jié)。2.核安全文化與信息安全相結(jié)合通過(guò)
8、上面的介紹大家對(duì)核安全文化已經(jīng)有了初步的了解,那么核安全如何與信息安全相結(jié)合就是接下來(lái)將要介紹的內(nèi)容。在繼續(xù)往下閱讀之前需要清楚的一個(gè)問(wèn)題就是我在這里提到的幫助核電企業(yè)制定信息安全管理和信息安全保障都是不包括二次系統(tǒng)部分內(nèi)容的,主要是由于電力二次系統(tǒng)本身不在電力企業(yè)的IT部門(mén)管理,是由專(zhuān)門(mén)的生產(chǎn)部分負(fù)責(zé),同時(shí)由于二次系統(tǒng)本身安全性要求非常高,一般外部公司很難接觸到。2.1核點(diǎn)企業(yè)發(fā)展信息安全的需求第