为中石油提供网络安全动画

中国石油天然气集团公司是以油气业务、工程技术服务、石油工程建设、石油装备制造、金融服务、新能源开发等为主营业务的综合性国际能源公司。公司始终坚持“以人为本、质量至上、安全第一、环保优先”的理念,严格遵守国家相关法律法规,认真落实国家相关工作部署,深入推进各类管理体系建设,持续提升运营风险管控能力,努力实现安全发展、清洁发展和高质量发展。

中石油集团公司党组把信息化建设作为贯彻中央部署,提高生产经营管理水平,促进经济发展方式转变,提升企业核心竞争力的重要举措。近年来,油气行业为了解决勘探难题和低油价等问题,纷纷加大信息化应用,促进企业的数字化转型,以消减成本、提升效率和增加产能。油气生产过程数据采集和工业控制,以数字化生产平台为支撑,以SCADA为物联网技术核心。而针对工业控制系统的“震网”超级工厂病毒、针对ERP销售系统终端加油站的“WannaCry”勒索软件、利用基础办公网络电脑系统的“挖矿”僵尸常常袭击石油化工行业并登上媒体头条新闻,而各种安全威胁又不断出现,因此,系统的安全稳定运行就成为中石油集团公司生产经营管理顺利进行的必要保障。除了加强信息技术基础设施建设与维护的安全工作之外,中石油信息技术服务中心认识到终端设备安全与人员安全的重要性,将信息安全文化建设工作纳入信息化管理的重要工作内容,其中便包括针对全集团员工的信息安全意识教育培训活动。

在我司(昆明亭长朗然科技有限公司)的一名石油化工行业大客户经理的建议下,中石油集团信息技术服务中心决定使用我司的网络安全意识动画,分阶段、分批次地向下属成员单位进行信息安全意识宣教活动推进。此前我司已经有多次向中石油下属公司提供安全生产相关培训动画课程,对中石油的内部培训和教学平台有了初步的了解,因此在网络安全意识动画的交付过程就很顺利。客户选择了一部分感兴趣的作品,我们为其添加集团Logo,设置好即适用于eLearning培训平台,又适用于大屏幕播放的分辨率。客户上传到平台上进行测试,较少的网络流量耗用,放到电子宣传屏幕上播放,声音效果和画面的清晰度也非常好,客户愉快地验收了我们的网络安全意识作品。这种比较快速的内容采购项目我司已经做过很多了,除了中石油是巨无霸的客户之外,对我们来讲,这个交易在其它方面并没有什么新奇的地方。我们不会因为中石油是有钱的央企就抬高价格,也不会因中石油是国民公有制企业就低价或赠与。我们积极响应中央的网络安全与信息化战略部署,接受主管机关的指导和监管。但我们是商业化的公司,我司自身不做网络安全意识方面的教育宣传,我们通过销售我们的安全意识产品和服务,来帮助客户做教育宣传。

中央企业各个体量都很大,基本上都是中国战略性关键行业,在信息化时代,这些行业的核心信息系统无疑是国家的关键信息基础设施的组成部分,是国家的重要资产,关涉国家安全和人民生产生活,是国之重器。因此,我国相关法规提出,国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域在网络安全等级保护制度的基础上,实行重点保护。网络安全等级保护制度的主要内容可以分为技术类安全要求和管理类安全要求两大类。技术类安全要求主要从物理安全、网络安全、主机安全、应用安全和数据安全几层面提出,通过在信息系统中部署软硬件并正确配置其安全功能来实现;管理类安全要求主要从安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理几个方面提出,通过控制各种角色的活动,从政策、制度、规范、流程以及记录等方面做出规定来实现。这些等级保护技术类和管理类的要求要得到实现,一方面要网络安全技术专员、管理专员们尽职尽责的努力,另一方面也需要信息系统的用户们、网络安全要求的受影响者们的理解、配合和支持。要获得用户们的理解、配合和支持,无疑需要加强与其进行安全要求方面的沟通,安全意识教育培训活动即是强化沟通的一个主要方式。

安全生产为何总是教训不断?

security-incidents-and-awareness

为何在安全生产责任制“谁主管,谁负责”政策之下,安全事故却屡屡不断发生?是不是制度出了问题?昆明亭长朗然科技有限公司安全分析师James Dong认为,并非安全管理制度出了问题,而是制度落实不够。虽然由于意外造成的安全事故难以100%完全避免,但是这不能成为安全事故不断涌现的借口。

俗话讲的好,问题在“有法不依”或“依法不严”,有良知的人们会责问,为何消防安检和监督审查都成了摆设?的确,在“中庸之道”、“和谐社会”文化之下安检人员可能不够“固执”,会私下为了利益或面子而放松检查标准。然而,这可能并非最根本的原因。社会资源和主管人员的精力是有限的,我们不可能为保障生命安全而为每位员工派一名随身拿着消毒面具的保安人员吧?

“有法不依”或“依法不严”的深层次原因是什么呢?我们要问一问,主管负责人员有没有去了解安全生产相关法律规定?我们知道的大部分领导哪有闲心功夫去了解呢?!要么赚钱多得数都来不及了,要么挣扎着求生存求发展聚焦着核心业务的开展。天生不懂法情有可愿,之后不去学习就不行了。

如果主管负责人员有去了解安全生产相关法规,那我们要再问一问:有没有正确而充分地理解这些安全规章呢?有没有想想到底为什么要这些安全相关的规章制度呢?他们和成败有什么关系呢?安全培训机构收了培训费用,学员迟到早退上课睡觉玩手游考试走过场如何能真正掌握安全知识和规章?给您机会好好学习正确的安全理念,不珍惜这个学习提升的机会,就是在给未来埋下火种。

即使主管负责人员对安全生产相关规定有了深入的认识,那会不会有认同呢?有没有认真对待呢?热身一下、公关一把让安全检查通过之后便将相关安全保障精神放在一边,内心深处是否只认为安全生产和检查那些都只是走走过场、劳民伤财的表面工作?安全制度流程只是贴在墙上或印刷在册子的古老标语?

即使主管负责人对消防安全和安全生产有了正确的认识,还不足够,安全资源和能量还是很有限的,保障安全更信赖大批下属基层员工。一名粗心大意的员工可能酿成巨大的破坏,一名不满的员工可能是定时炸弹般的安全隐患。除了高层安全主管负责人,中层管理层主管经理们和基层普通员工一样,需要正确理解和认识安全生产相关理念,更需要从内心接受正确的安全观念。

为安全负责的高管如果没有正确的安全认知和安全态度,就别指望众多员工们能有好的安全行为。高管对安全有了正确的的理解和认识,也需要将这些安全理念通过安全意识教育培训方式来传递给中阶管理层和一线基层员工。

总结一下,安全事故难免会发生,但是代价往往会很沉重,防范之道不是一阵风的安全检查和安全生产许可证的买卖,而是要落实安全生产相关的方针政策,这无疑最重要的是强化管理层和全体人员的安全观念,方法是强化安全意识教育并且定期进行安全意识刷新。

您可以免费体验我们的员工安全意识宣教方案,是通过电脑/平板/手机的移动化电子学习方式。体验网址是https://www.ehscloud.cn

  • 电话:0871-67122372
  • 微信:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898