中国少妇裸体淫交_女free性iy9v7交体内谢_女女闺蜜调教羞辱小说_韩国电影《少妇的激情》

學(xué)術(shù)刊物 生活雜志 SCI期刊 投稿指導(dǎo) 期刊服務(wù) 文秘服務(wù) 出版社 登錄/注冊 購物車(0)

首頁 > 精品范文 > 運(yùn)維管理保障體系

運(yùn)維管理保障體系精品(七篇)

時間:2023-07-11 16:20:10

序論:寫作是一種深度的自我表達(dá)。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來了七篇運(yùn)維管理保障體系范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創(chuàng)作。

運(yùn)維管理保障體系

篇(1)

[關(guān)鍵詞]煉化企業(yè);門戶管理;運(yùn)維;閉合回路

doi:10.3969/j.issn.1673 - 0194.2016.16.000

[中圖分類號]F270.7 [文獻(xiàn)標(biāo)識碼]A [文章編號]1673-0194(2016)16-00-02

1 中國石油企業(yè)信息門戶背景介紹

中國石油企業(yè)信息門戶于2003年開始統(tǒng)一建設(shè)與推廣應(yīng)用。采用統(tǒng)一平臺、統(tǒng)一標(biāo)準(zhǔn)規(guī)范、統(tǒng)一技術(shù)對其下屬企業(yè)進(jìn)行建設(shè)。歷經(jīng)十余年應(yīng)用,企業(yè)信息門戶在企業(yè)的生產(chǎn)、經(jīng)營和管理等方面發(fā)揮了重要的作用。各企業(yè)門戶主管部門,始終把門戶管理和運(yùn)維工作作為工作重點,作為提升企業(yè)價值的重要舉措。通過注重公平公正,強(qiáng)化激勵約束,嚴(yán)格獎懲,不斷深化門戶機(jī)制創(chuàng)新,著力構(gòu)建完善的門戶運(yùn)維工作體系。

隨著門戶管理與運(yùn)維工作的不斷推進(jìn)與深化,原有工作體系存在著不足與短板,例如考核評價體系仍然需要完善,考核的力度、深度和廣度還不夠,過程評價不足,評價手段單一等。另外,通過門戶評估,能夠發(fā)現(xiàn)門戶網(wǎng)站建設(shè)、運(yùn)行、管理中存在的不足,提出下一步門戶工作重點和發(fā)展目標(biāo),積極采取有效的措施完善改進(jìn),有效引導(dǎo)門戶健康有序發(fā)展。

隨著企業(yè)規(guī)模的不斷增大,企業(yè)必須依靠信息化促進(jìn)企業(yè)經(jīng)營管理水平的提升,推動企業(yè)長久發(fā)展。而信息門戶恰恰是最基本的信息技術(shù)手段,因此需要最大限度發(fā)揮門戶的服務(wù)能力,更好地為員工提供有效服務(wù),為企業(yè)提供服務(wù)保障。因此構(gòu)建大型煉化企業(yè)門戶管理與運(yùn)維體系,實現(xiàn)門戶管理和運(yùn)維的閉合回路,是非常必要的。

2 信息門戶實施內(nèi)涵

構(gòu)建大型煉化企業(yè)門戶管理與運(yùn)維的閉合回路,即是對現(xiàn)行門戶管理制度、標(biāo)準(zhǔn)規(guī)范、運(yùn)維流程等進(jìn)行總結(jié)梳理,完善門戶考核評價等工作,通過構(gòu)建門戶管理、運(yùn)維、安全保障和考核評價等四個體系,環(huán)環(huán)相扣,互相影響和指導(dǎo),從而形成符合企業(yè)門戶發(fā)展的、科學(xué)合理的門戶管理與運(yùn)維工作體系,覆蓋門戶所有工作環(huán)節(jié)中,永遠(yuǎn)不會脫離PDCA管理模型:策劃實施檢查改進(jìn)策劃,實現(xiàn)了門戶管理和運(yùn)維工作的閉合回路。

3 構(gòu)建大型煉化企業(yè)門戶管理與運(yùn)維閉合回路的主要做法

構(gòu)建完善的門戶管理、運(yùn)維、安全保障和考核評價等4個體系,每個體系都采用PDCA方法進(jìn)行不斷建設(shè)與完善,搭建形成覆蓋企業(yè)門戶管理和運(yùn)維的閉環(huán)管理環(huán)境,推動企業(yè)門戶的發(fā)展,提升門戶服務(wù)能力,促進(jìn)企業(yè)管理水平的提升。

3.1 構(gòu)建完善的門戶管理體系

3.1.1 門戶管理體系的內(nèi)容

門戶管理體系是由制度、標(biāo)準(zhǔn)、規(guī)范、組織機(jī)構(gòu)、人員和流程等內(nèi)容組成。它是開展門戶工作的前提,有效的管理體系將使企業(yè)的門戶管理和運(yùn)維工作制度化、規(guī)范化。

3.1.2 門戶管理體系的規(guī)劃與實施

(1)完善制度、標(biāo)準(zhǔn)和規(guī)范。制度是圍繞門戶工作各個環(huán)節(jié)而設(shè)計的一整套管理規(guī)范。立足公司實際,自上而下、分步實施、穩(wěn)步推進(jìn)、逐步完善,形成了企業(yè)統(tǒng)一管理框架,便于管理層、運(yùn)維人員及用戶參照和使用。如《公司信息門戶網(wǎng)站管理辦法》《公司門戶建設(shè)與運(yùn)行管理規(guī)定》等,規(guī)范門戶管理和運(yùn)維工作,保證系統(tǒng)穩(wěn)定、高效運(yùn)行。標(biāo)準(zhǔn)是圍繞門戶工作制定的一系列可重復(fù)使用的規(guī)則、導(dǎo)則或特性文件。如《公司信息門戶網(wǎng)站編輯規(guī)范》《門戶信息格式規(guī)范》等。

(2)明確組織機(jī)構(gòu)和人員職責(zé)分工,建立有效管理機(jī)制。機(jī)構(gòu)設(shè)置上保證責(zé)任全覆蓋。企業(yè)門戶管理的組織機(jī)構(gòu)包括公司信息化工作委員會、門戶主管部門及門戶運(yùn)維部門。公司信息化工作委員會由公司領(lǐng)導(dǎo)班子成員及信息管理部領(lǐng)導(dǎo)組成,負(fù)責(zé)研究和審定公司辦法及管理制度,監(jiān)督與檢查管理過程中的、重大情況的決策等,加強(qiáng)了對門戶工作的統(tǒng)一領(lǐng)導(dǎo)和綜合協(xié)調(diào)。門戶管理由辦公室牽頭,各職能部門共同參與,使管理更加便捷和精準(zhǔn),提高工作效率和質(zhì)量,完善管理環(huán)節(jié)與工作流程。

(3)建立、完善管理流程是門戶管理工作的重要內(nèi)容,要明確怎么管,如何管。

3.2 構(gòu)建完善的門戶運(yùn)維體系

3.2.1 門戶運(yùn)維體系的內(nèi)容

門戶運(yùn)維體系也是由制度、標(biāo)準(zhǔn)、規(guī)范、組織機(jī)構(gòu)、人員、工作流程等內(nèi)容組成。它是做好門戶工作的基礎(chǔ),主要涵蓋運(yùn)維全部工作,要確保門戶穩(wěn)定、可靠、便捷、高效和安全。

3.2.2 門戶運(yùn)維體系的規(guī)劃與實施

(1)制定有關(guān)運(yùn)維工作的制度和標(biāo)準(zhǔn)。在管理體系中已經(jīng)建立和完善門戶制度、標(biāo)準(zhǔn)和規(guī)范,因此,在運(yùn)維體系下,主要是圍繞門戶運(yùn)維工作制定相應(yīng)的運(yùn)維制度、標(biāo)準(zhǔn)和規(guī)范。同樣也要立足工作實際,便于運(yùn)維人員及用戶參照和使用。例如制定完善《企業(yè)門戶網(wǎng)站運(yùn)維工作細(xì)則》《門戶網(wǎng)站用戶操作手冊》《門戶網(wǎng)站管理員日常操作手冊》《門戶網(wǎng)站功能模塊維護(hù)手冊》等,涵蓋運(yùn)維所有工作內(nèi)容,要制定表單跟蹤,規(guī)范門戶運(yùn)維工作,保證系統(tǒng)穩(wěn)定、高效運(yùn)行。

(2)明確組織機(jī)構(gòu)和人員職責(zé)分工,構(gòu)建有效運(yùn)維機(jī)制。一般都是由企業(yè)信息部門承擔(dān)運(yùn)維工作,或者企業(yè)信息部門和下屬單位共同承擔(dān)。人員分為專責(zé)和兼職兩種。

(3)完善和梳理工作流程,門戶系統(tǒng)運(yùn)維工作大體分為如下五個方面。

第一,門戶建設(shè)和維護(hù)。主要包括門戶網(wǎng)站的新建與改版、專題新建與維護(hù)、門戶功能的擴(kuò)展等內(nèi)容。由用戶填寫《門戶建設(shè)(變更)申請表》交由運(yùn)維部門操作、執(zhí)行、反饋并存檔。

第二,門戶系統(tǒng)權(quán)限運(yùn)維。主要對信息采編、文檔庫、網(wǎng)站、網(wǎng)站集權(quán)限等進(jìn)行變更、維護(hù)與管理。由用戶填寫《門戶權(quán)限變更申請表》并由運(yùn)維部門授權(quán)、反饋和存檔。

第三,門戶系統(tǒng)軟件運(yùn)維。主要對系統(tǒng)軟件包括服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫等進(jìn)行運(yùn)維。操作系統(tǒng)主要是對日志、補(bǔ)丁更新、接口等進(jìn)行監(jiān)控、優(yōu)化和故障排查等。數(shù)據(jù)庫主要是對數(shù)據(jù)備份、數(shù)據(jù)恢復(fù)、數(shù)據(jù)庫優(yōu)化、故障排除等進(jìn)行運(yùn)維。備份工作確定好增量備份和完整備份的時間、方式,以及數(shù)據(jù)保留周期等,填寫《門戶數(shù)據(jù)備份日志》進(jìn)行留存。

第四,門戶系統(tǒng)硬件運(yùn)維。主要是對硬件設(shè)備(服務(wù)器、存儲等)的日常巡檢,定期檢查和維修,保障設(shè)備的正常運(yùn)行。運(yùn)維人員巡檢填寫《門戶巡檢記錄》,維修需要填寫《門戶硬件維修表單》等存檔。

第五,門戶系統(tǒng)客戶端運(yùn)維。針對最終用戶在使用過程中出現(xiàn)的問題進(jìn)行處理,保障其應(yīng)用正常。運(yùn)維人員根據(jù)日常處理情況填寫《問題記錄日志表單》。

針對整體運(yùn)維情況,企業(yè)可統(tǒng)計《門戶運(yùn)行周報》或《門戶運(yùn)行月報》,進(jìn)行分析總結(jié),記錄相應(yīng)信息。

3.3 構(gòu)建完善的門戶安全保障體系

3.3.1 門戶安全保障體系的內(nèi)容

門戶安全保障體系也是由制度、標(biāo)準(zhǔn)、組織機(jī)構(gòu)、人員、工作內(nèi)容組成。完善的安全保障體系能夠有效預(yù)防各類事故的發(fā)生,減少突發(fā)事件帶來無法預(yù)估的工作量和影響。

3.3.2 門戶安全保障體系的規(guī)劃與實施

(1)完善門戶安全制度和標(biāo)準(zhǔn)。持續(xù)完善《門戶信息保障措施》《門戶突發(fā)事件應(yīng)急預(yù)案》《門戶風(fēng)險管控手冊》等制度,實現(xiàn)安全工作規(guī)范化。

(2)組織機(jī)構(gòu)和人員分工。機(jī)構(gòu)設(shè)置滿足門戶信息安全需要,一般參照上述管理體系和運(yùn)維體系提及的部門共同承擔(dān),企業(yè)信息部門為主要責(zé)任部門。

(3)安全防護(hù)工作主要包括以下三點內(nèi)容。

第一,監(jiān)控平臺。利用當(dāng)前先進(jìn)技術(shù)手段,建立安全保障系統(tǒng),提高信息數(shù)據(jù)的采集、存儲、處理等各個環(huán)節(jié)的安全性,逐步完善,形成穩(wěn)定的安全保障體系。持續(xù)對門戶網(wǎng)站進(jìn)行漏洞掃描、掛馬監(jiān)測、敏感內(nèi)容監(jiān)測、域名監(jiān)測、釣魚監(jiān)測、平穩(wěn)度監(jiān)測及篡改監(jiān)測等安全監(jiān)測,及時發(fā)現(xiàn)網(wǎng)站掛馬事件、被黑事件、安全漏洞等問題,確保門戶網(wǎng)站安全運(yùn)行。

第二,風(fēng)險管理。運(yùn)維人員在做好門戶基礎(chǔ)運(yùn)維工作的同時,還應(yīng)該保障系統(tǒng)的軟硬件及數(shù)據(jù)安全,加強(qiáng)風(fēng)險識別和防范能力,提前預(yù)估可能出現(xiàn)的風(fēng)險;針對較高的風(fēng)險制定應(yīng)急措施,保障門戶系統(tǒng)安全;特別針對信息審核和,一定要嚴(yán)格按制度執(zhí)行,做好輿情管理。

第三,應(yīng)急處理。發(fā)生突發(fā)事件時,迅速發(fā)現(xiàn)并定位,按照應(yīng)急預(yù)案進(jìn)行快速響應(yīng),使影響最小。同時應(yīng)該強(qiáng)化運(yùn)維人員的應(yīng)急反應(yīng)能力,通過定期組織應(yīng)急演練,并對演練的結(jié)果進(jìn)行總結(jié)分析,增強(qiáng)運(yùn)維人員處理突發(fā)事件應(yīng)急能力。

3.4 構(gòu)建完善的門戶考核評價體系

3.4.1 門戶考核評價體系的內(nèi)容

將門戶工作納入公司信息化考核體系,制定考核和評價指標(biāo),分層次比照,加強(qiáng)考核與評價。建立考核和激勵機(jī)制,對用戶、運(yùn)維人員和管理人員進(jìn)行考核,對失誤的地方予以批評指正,對提高、改進(jìn)的地方予以獎勵,充分調(diào)動人員的積極性、主動性,及時發(fā)現(xiàn)問題,消除潛在的隱患,促進(jìn)全過程價值創(chuàng)造,進(jìn)一步提高運(yùn)維管理的水平。

3.4.2 門戶考核評價體系的規(guī)劃與實施

考核不僅僅是評價和監(jiān)督更是激勵。完整的考核評價體系能有效發(fā)掘員工的潛能,提升業(yè)務(wù)能力和技術(shù)能力,進(jìn)而提升整體運(yùn)維水平。

(1)全要素評價。對門戶的考核不僅包含工作完成情況,還包含服務(wù)滿意度、故障處理及時率、系統(tǒng)暢通率、設(shè)備完好率、維護(hù)及時率、培訓(xùn)情況等以及人員日常工作表現(xiàn)和素質(zhì)能力的評價。

(2)全過程控制。貫穿整個門戶工作中,結(jié)果性指標(biāo)與過程性指標(biāo)相結(jié)合,日??己伺c年終考核相結(jié)合。將考核內(nèi)容量化,按規(guī)定的程序和頻率進(jìn)行考核評價。

考核結(jié)果應(yīng)擴(kuò)大化、直接化、顯現(xiàn)化,與績效獎金直接掛鉤。按照公開公平公正的原則,保證考核制度公開、目標(biāo)設(shè)定公正、考核過程規(guī)范、考核結(jié)果公平,充分調(diào)動人員的積極性。還要考慮激勵約束并重,堅持結(jié)果考核與過程評價相統(tǒng)一,激勵與約束相配套,責(zé)權(quán)利相統(tǒng)一,考核結(jié)果與績效獎金、培訓(xùn)發(fā)展等緊密掛鉤。

4 結(jié) 語

企業(yè)信息化就是利用信息技術(shù)搭建支持企業(yè)生產(chǎn)經(jīng)營管理的運(yùn)行平臺,通過資源的有效利用,實現(xiàn)降本增效,提高企業(yè)核心競爭力。信息門戶作為企業(yè)最基本的信息技術(shù)手段,企業(yè)應(yīng)從管理、服務(wù)和業(yè)務(wù)發(fā)展角度出發(fā),建立完善的門戶管理運(yùn)維的閉合回路,提高門戶服務(wù)水平和能力,保障信息系統(tǒng)高效安全運(yùn)行,從而為企業(yè)信息化建設(shè)提供有力支撐。

主要參考文獻(xiàn)

篇(2)

1.信息化發(fā)展與ITIL引入。由于企業(yè)在運(yùn)維工作中存在“重建設(shè)、輕維護(hù)”、“重技術(shù)、輕管理”等現(xiàn)象日益凸顯,信息系統(tǒng)業(yè)務(wù)也變得更為快捷和動態(tài)。其靈活性和復(fù)雜度要求IT信息系統(tǒng)自身規(guī)模越來越大、集成度越來越高、業(yè)務(wù)邏輯也越加復(fù)雜。因此,IT日常運(yùn)維管理工作常常處于“救火”狀態(tài),工程師更是非常被動地處理各種故障,以“救火隊”式的工作模式已經(jīng)無法滿足企業(yè)信息化建設(shè)發(fā)展。完全依賴人工完成IT信息系統(tǒng)的運(yùn)行維護(hù)保障幾乎成為不可能完成的任務(wù)。ITIL是一個基于流程的方法論,是一套被廣泛承認(rèn)的用于有效IT服務(wù)管理的實踐準(zhǔn)則,還是一個基于最佳實踐的IT管理框架?;贗TIL的IT服務(wù)管理以流程為向?qū)?以客戶為中心,強(qiáng)調(diào)IT和業(yè)務(wù)需求的有效融合,把不同層次的IT信息系統(tǒng)管理人員組建起一支擔(dān)有共同責(zé)任和義務(wù)的、多技能的、跨組織的合作團(tuán)隊,整體提升對IT運(yùn)維事件管理系統(tǒng)的分析、處理能力,甚至實現(xiàn)故障預(yù)報,將IT信息系統(tǒng)運(yùn)行維護(hù)從“救火隊”改造成“保健醫(yī)生”。目前全球已經(jīng)有超過10,000個公司采用了ITIL,如世界500強(qiáng)中包括寶潔、因特爾及波音、通用公司等的很多跨國大公司[2]。自2002年前后,ITIL在中國也被企業(yè)所接受并采納。在很多雄踞領(lǐng)先地位的國企、外資企業(yè)企業(yè)都在一定程度上基于ITIL進(jìn)行了IT服務(wù)管理的實踐。

2.IT建設(shè)和運(yùn)維現(xiàn)狀。卷煙企業(yè)是以煙草原料制成各類煙制品的生產(chǎn)制造企業(yè)。近年來隨著煙草行業(yè)信息化建設(shè)蓬勃發(fā)展,經(jīng)過多年信息化建設(shè),卷煙企業(yè)在管控層和執(zhí)行層分別部署了眾多的信息化系統(tǒng),取得了很大的成績。經(jīng)過數(shù)次ERP項目建設(shè),全面覆蓋了卷煙企業(yè)生產(chǎn)經(jīng)營全過程,使卷煙企業(yè)信息化建設(shè)工作得到進(jìn)一步落實[3],促進(jìn)了卷煙企業(yè)管理水平的進(jìn)一步提升,實現(xiàn)了業(yè)務(wù)流程標(biāo)準(zhǔn)化和規(guī)范化,實現(xiàn)了卷煙企業(yè)生產(chǎn)管理、財務(wù)業(yè)務(wù)工作一體化,實現(xiàn)了項目及預(yù)算管理有效監(jiān)管與控制,實現(xiàn)了物流、資金流、信息流集成和統(tǒng)一,基本形成了計劃—運(yùn)營—總結(jié)與反饋—提升的閉環(huán),全面提升了卷煙企業(yè)管控能力,為提升以管理競爭力為中心的卷煙企業(yè)核心競爭力打下堅實基礎(chǔ)。卷煙企業(yè)引入ITIL管理方法,通過分析IT運(yùn)維現(xiàn)狀,梳理IT維護(hù)服務(wù)流程、完善運(yùn)維管理制度等措施,加強(qiáng)IT運(yùn)維管理,有效地保障了卷煙企業(yè)信息化業(yè)務(wù)的正常運(yùn)行。但是ITIL實踐仍處于探索階段,且理論的實踐不單是技術(shù)的層面,更需要結(jié)合卷煙企業(yè)文化和管理方法進(jìn)行開展。因此需要充分分析現(xiàn)行卷煙企業(yè)信息化建設(shè)現(xiàn)狀和IT運(yùn)維管理存在的問題,逐步實施,達(dá)到ITIL思想與卷煙企業(yè)信息運(yùn)維工作的有效融合。

3.信息化面臨的挑戰(zhàn)。在煙草行業(yè)處于迅猛的發(fā)展時期,業(yè)務(wù)的多變性導(dǎo)致信息體系運(yùn)維建設(shè)也不可避免會出現(xiàn)一些問題主要表現(xiàn)如下:應(yīng)用系統(tǒng)功能定位不夠清晰:部分系統(tǒng)基于業(yè)務(wù)部門的自主需求建設(shè),在建設(shè)前,缺少統(tǒng)一的規(guī)劃,例如市場調(diào)研系統(tǒng)、工商協(xié)同平臺、營銷信息采集系統(tǒng)、產(chǎn)銷協(xié)同等,導(dǎo)致部分功能重疊、信息孤島現(xiàn)象出現(xiàn)、信息資源利用不充分[4]。應(yīng)用系統(tǒng)功能覆蓋不夠全面:目前在各業(yè)務(wù)管理系統(tǒng)中還缺乏對采購、物流前期監(jiān)管、招標(biāo)及其客商、消費(fèi)者等方面的管理功能;在電子政務(wù)系統(tǒng)中缺少對法律、審計、知識、標(biāo)準(zhǔn)、流程、黨務(wù)等事務(wù)信息化功能及信息系統(tǒng)等業(yè)務(wù)支持不足等。應(yīng)用系統(tǒng)之間缺乏有效集成:由于缺乏統(tǒng)一軟件平臺標(biāo)準(zhǔn)和集成管理規(guī)范等原因,各系統(tǒng)供應(yīng)商提供的系統(tǒng)相對獨立,存在數(shù)據(jù)不能被充分利用、數(shù)據(jù)接口、數(shù)據(jù)轉(zhuǎn)換困難的現(xiàn)象。如:ERP系統(tǒng)中產(chǎn)、供、銷在計劃層面的聯(lián)動不夠;部分采購業(yè)務(wù)與供應(yīng)商評估沒有集成;ERP、MES、產(chǎn)品研發(fā)、辦公協(xié)同系統(tǒng)(OA)等系統(tǒng)之間也存在相當(dāng)一部分業(yè)務(wù)數(shù)據(jù)重疊,需要進(jìn)一步集成。由于缺少對IT系統(tǒng)的有效管理,加上自動化系統(tǒng)具有復(fù)雜性、綜合性及連續(xù)性等特點,使得傳統(tǒng)的卷煙企業(yè)信息運(yùn)維管理處于被動、孤立的狀態(tài)。如何確保這些系統(tǒng)始終處于最佳運(yùn)行狀態(tài),并使之能根據(jù)需求的變化及時進(jìn)行相應(yīng)的調(diào)整,已成為卷煙企業(yè)高度關(guān)注的問題。越來越多的卷煙企業(yè)信息部門開始反思如何更好地實現(xiàn)IT系統(tǒng)的價值,提供更好的系統(tǒng)維護(hù)手段和方法來支撐業(yè)務(wù)的穩(wěn)定、高效及安全發(fā)展。通過進(jìn)一步總結(jié)信息系統(tǒng)運(yùn)維經(jīng)驗,認(rèn)為提高整體工作質(zhì)量、減少各類技術(shù)故障,提高IT服務(wù)和運(yùn)維管理已成為此項工作亟待研究的新課題,這也是卷煙企業(yè)迫在眉睫需要解決的問題。

二、基于ITIL方法的運(yùn)維應(yīng)用研究

1.IT運(yùn)維管理應(yīng)用的探討

卷煙企業(yè)綜合信息化中既有流程性的內(nèi)容,又有離散系統(tǒng)的特點,在整體的信息化系統(tǒng)建設(shè)和應(yīng)用中涉及采購、運(yùn)輸、存儲、調(diào)度、生產(chǎn)、計劃及驗收等諸多卷煙企業(yè)業(yè)務(wù),內(nèi)容從煙葉購進(jìn)、倉儲醇化到制絲、卷包;從MES數(shù)據(jù)采集到ERP數(shù)據(jù)對接、BI數(shù)據(jù)挖掘,其IT服務(wù)、運(yùn)維管理配置,網(wǎng)絡(luò)覆蓋,IT運(yùn)維管理總體要求更高,而借鑒ITIL方法論對構(gòu)建卷煙企業(yè)綜合信息化運(yùn)維管理具有。ITIL內(nèi)容寬泛,側(cè)重于IT系統(tǒng)的運(yùn)維,目標(biāo)是通過有效的流程管理達(dá)到提高IT部門服務(wù)質(zhì)量。從卷煙企業(yè)IT運(yùn)維管理的現(xiàn)狀來看,ITIL已經(jīng)成為推進(jìn)IT運(yùn)維體系建設(shè)和日常操作管理的首要標(biāo)準(zhǔn)和最佳實踐參照。卷煙企業(yè)應(yīng)重點地應(yīng)用ITIL核心思想方法,建立適合卷煙企業(yè)特色的IT運(yùn)維管理體系,提高IT運(yùn)維管理的效率和規(guī)范性,保障卷煙企業(yè)IT系統(tǒng)和設(shè)備的持續(xù)穩(wěn)定運(yùn)行[5]。

2.設(shè)計符合卷煙企業(yè)特點的運(yùn)維管理平臺

全面探索“設(shè)計符合卷煙企業(yè)特點的運(yùn)維管理平臺,參照戴明環(huán)PDCA在運(yùn)維過程中制定有計劃、有執(zhí)行、有績效、有改進(jìn)的日常運(yùn)維操作手冊,其內(nèi)容涵蓋定期進(jìn)行運(yùn)維風(fēng)險管理,日常運(yùn)維管理及運(yùn)維故障響應(yīng)管理三大部分,形成事前

有預(yù)防,事中有監(jiān)控,事后有補(bǔ)救位于執(zhí)行層的詳細(xì)工作指南。同時在伴隨著信息技術(shù)發(fā)展和實際應(yīng)用需求的提高,對原有單純對底層信息基礎(chǔ)設(shè)施的運(yùn)維、管理的模式進(jìn)行改造建設(shè)。在確立信息化工作向服務(wù)模式轉(zhuǎn)變后,探索新形勢下的IT保障體系,以運(yùn)維和安全為兩個著力點,為飛速增長的業(yè)務(wù)提供穩(wěn)固的支撐。以“提升服務(wù)、規(guī)范管理”為目標(biāo),建立卷煙企業(yè)IT運(yùn)維管理平臺,提升運(yùn)維服務(wù)水平。運(yùn)維管理平臺整體架構(gòu)分為三層:IT監(jiān)控層、運(yùn)維管理層和綜合展示層。IT監(jiān)控層包括集中監(jiān)控中心、安全管理中心和呼叫中心,主要目標(biāo)是對業(yè)務(wù)應(yīng)用(OA、生產(chǎn)系統(tǒng)、行業(yè)系統(tǒng)、業(yè)務(wù)用戶等)、基礎(chǔ)架構(gòu)設(shè)施和安全設(shè)備的集中監(jiān)控與分析實現(xiàn)IT運(yùn)維可視化;運(yùn)維管理層包括服務(wù)流程管理、業(yè)務(wù)資源管理和安全管理,主要目標(biāo)是對運(yùn)維日常工作流程、IT資源進(jìn)行管控實現(xiàn)IT運(yùn)維規(guī)范化;綜合展現(xiàn)層包括綜合管理中心,具體提供統(tǒng)一事件管理、網(wǎng)絡(luò)狀態(tài)監(jiān)控、系統(tǒng)運(yùn)行狀態(tài)監(jiān)控、業(yè)務(wù)狀態(tài)監(jiān)控、拓?fù)涔芾?、趨勢預(yù)警分析、服務(wù)管理、系統(tǒng)維護(hù)、權(quán)限管理、報表管理、知識管理、故障管理、告警管理、質(zhì)量評價等功能實現(xiàn)IT運(yùn)維可控化。

3.落實卷煙企業(yè)IT服務(wù)管理的關(guān)鍵因素

(1)運(yùn)維中心組織架構(gòu)的建立。IT運(yùn)維能力提升目標(biāo):建設(shè)統(tǒng)一管理體系:即基于ISO20000標(biāo)準(zhǔn)與ITIL最佳實踐,結(jié)合企業(yè)現(xiàn)有的信息化管控體系建設(shè)內(nèi)容建立一套符合企業(yè)的標(biāo)準(zhǔn)運(yùn)維服務(wù)管理體系與流程,規(guī)范與標(biāo)準(zhǔn)化IT服務(wù),確保有效提升服務(wù)水平與服務(wù)質(zhì)量。將從人員、流程、技術(shù)三方面進(jìn)行建設(shè):運(yùn)維服務(wù)層面:結(jié)合寧波卷煙企業(yè)現(xiàn)狀,組成由信息化部門、專業(yè)運(yùn)維廠商、應(yīng)用開發(fā)商的三級IT運(yùn)維管理團(tuán)隊。管理體系建設(shè)層面:梳理IT運(yùn)維服務(wù)流程,建設(shè)符合ITIL規(guī)范的流程體系,細(xì)化IT運(yùn)維規(guī)范和操作安全規(guī)范,建設(shè)IT服務(wù)管理體系[6]。運(yùn)維管理平臺建設(shè)層面:通過建設(shè)運(yùn)維管理平臺,從技術(shù)上實現(xiàn)運(yùn)維故障主動告警,運(yùn)維事件自動派單,運(yùn)維流程全面管控。針對企業(yè)已有的IT基礎(chǔ)架構(gòu)及業(yè)務(wù)應(yīng)用系統(tǒng),進(jìn)行企業(yè)IT運(yùn)維體系設(shè)計,分步實施并部署適用于企業(yè)的IT運(yùn)維管理系統(tǒng),實現(xiàn)對IT資源集中化、統(tǒng)一化、一體化的管理,實現(xiàn)IT服務(wù)的有效配置以及利用運(yùn)維工具對應(yīng)用系統(tǒng)的主動管理,保障企業(yè)擁有高效、穩(wěn)定、可靠、安全的信息化運(yùn)行環(huán)境。ITSM作為ITIL的具體實現(xiàn)形式體現(xiàn)。管控層:在管控層面主要建立管理計劃、執(zhí)行控制、定期檢查、績效考核等內(nèi)容,確保IT運(yùn)維管理可控。執(zhí)行層:在執(zhí)行層面主要建立主動監(jiān)控、定期檢查、事件處理、供應(yīng)商協(xié)調(diào)、報告及分析,確保IT運(yùn)維執(zhí)行有序。

(2)建設(shè)運(yùn)維服務(wù)團(tuán)隊。運(yùn)維服務(wù)層面,打造由卷煙企業(yè)信息中心、專業(yè)運(yùn)維廠商、應(yīng)用開發(fā)商組成三級運(yùn)維管理團(tuán)隊,建立規(guī)范的信息運(yùn)維體系,創(chuàng)建面向客戶的信息化服務(wù)模式,提供有價值的信息化專業(yè)服務(wù),整體提高信息化管理水平,更好地服務(wù)于企業(yè)生產(chǎn)、經(jīng)營活動。信息中心需要確保運(yùn)維所需的過程得到建立、實施和保持,并且能夠履行決策、協(xié)調(diào)、指揮、控制、監(jiān)督、指導(dǎo)等職責(zé)。從這個角度出發(fā),運(yùn)維服務(wù)需要在信息中心的統(tǒng)籌運(yùn)營管理下,通過建立運(yùn)維管控層和運(yùn)維執(zhí)行層,來實現(xiàn)對所有應(yīng)用系統(tǒng)服務(wù)需求的受理、派工、追蹤、反饋和考核。通過建設(shè)IT運(yùn)維管理團(tuán)隊,通過設(shè)立統(tǒng)一服務(wù)臺,細(xì)化運(yùn)維專業(yè)分工,實現(xiàn)運(yùn)維與開發(fā)的分離,實現(xiàn)運(yùn)維團(tuán)隊專業(yè)化。通過梳理IT服務(wù)流程,細(xì)化IT運(yùn)維規(guī)范,建設(shè)IT服務(wù)管理體系,實現(xiàn)運(yùn)維流程規(guī)范化。通過建設(shè)IT服務(wù)管理系統(tǒng)及IT集中監(jiān)控系統(tǒng),從技術(shù)上實現(xiàn)運(yùn)維管理的可視、可管、可控,實現(xiàn)運(yùn)維技術(shù)自動化。以此,在滿足對信息資源進(jìn)行統(tǒng)一管理、完善應(yīng)急能力、降低運(yùn)行成本、提高服務(wù)質(zhì)量和效率的同時,更需要在保障所有業(yè)務(wù)應(yīng)用系統(tǒng)正常運(yùn)行的情況下開展工作,體現(xiàn)信息相關(guān)投資的價值,保障信息系統(tǒng)的可用性、可靠性,及信息應(yīng)用系統(tǒng)自身的持續(xù)發(fā)展[7]。

(3)運(yùn)維管理體系制度建設(shè)。運(yùn)維管理層面上,將建設(shè)集運(yùn)維預(yù)防控制體系、運(yùn)維事中操作控制體系和運(yùn)維事后恢復(fù)控制體系為一體的運(yùn)維管理制度體系,從組織、流程與規(guī)范三方面保障全區(qū)運(yùn)維服務(wù)。運(yùn)維安全管理制度體系:建立一套運(yùn)維安全保障體系制度,該制度是《運(yùn)維安全體系制度》和《運(yùn)維管理體系制度》二套體系的整合。其主要目標(biāo)是確保運(yùn)維體系在戰(zhàn)術(shù)層上的正確性。實現(xiàn)運(yùn)維預(yù)防體系中建設(shè)的運(yùn)維管理體系建設(shè)運(yùn)維安全管理制度體系采用“三個層面,四級文件”的制度制定方式,根據(jù)信息化建設(shè)的現(xiàn)狀和未來的發(fā)展趨勢,結(jié)合ITIL、COBIT、等級保護(hù)的理念和精髓,對原制度的缺陷進(jìn)行完善和改進(jìn),給出科學(xué)的管理建議。

三、結(jié)束語

篇(3)

棉花監(jiān)測系統(tǒng)網(wǎng)絡(luò)支撐平臺是提供信息數(shù)據(jù)傳輸、交換、儲存、處理、共享、的綜合業(yè)務(wù)平臺,通過構(gòu)建數(shù)據(jù)處理中心、數(shù)據(jù)處理分中心(國家發(fā)改委價格監(jiān)測中心)、國家棉花市場監(jiān)測系統(tǒng)信息中心以及國家棉花市場監(jiān)測系統(tǒng)總公司的網(wǎng)絡(luò)、計算機(jī)、配套設(shè)備、運(yùn)行環(huán)境,實現(xiàn)信息的處理、共享、傳輸和備份,以滿足系統(tǒng)運(yùn)行的各方面功能要求。

1.在基礎(chǔ)平臺建設(shè)的同時開展全面、有效的安全體系規(guī)劃和建設(shè);2.選用最可靠最穩(wěn)定的安全產(chǎn)品構(gòu)建安全防御系統(tǒng);3.在最大限度保障安全運(yùn)行的同時,又兼顧良好的運(yùn)行效率;4.全面兼顧安全技術(shù)、業(yè)務(wù)運(yùn)維流程和人員在信息安全保障中的積極協(xié)調(diào)作用;5.有效監(jiān)控全網(wǎng)的安全情況,快速發(fā)現(xiàn)可能的安全隱患和異常行為;6.實現(xiàn)7×24×365的安全運(yùn)行狀態(tài)監(jiān)控與安全運(yùn)行維護(hù)處理;7.建立完善的應(yīng)急響應(yīng)機(jī)制和流程;8.在短短兩個月時間內(nèi)高效率、高質(zhì)量地完成所有的工作。

一套平臺 兩種思想 三個系統(tǒng)

國家棉花市場監(jiān)測系統(tǒng)安全建設(shè)和保障工作涉及到安全體系規(guī)劃、安全系統(tǒng)集成、安全運(yùn)維管理、信息安全專業(yè)服務(wù)、高端安全管理咨詢、日常安全支持以及安全值守服務(wù)等眾多內(nèi)容。安全建設(shè)工作千頭萬緒,安全保護(hù)對象龐大復(fù)雜,安全管理要求苛刻嚴(yán)格,對安全保障體系的規(guī)劃和設(shè)計提出了非常高的要求。

針對安全建設(shè)和管理需求,太極組織了大量的安全專家認(rèn)真、深入地分析了國家棉花市場監(jiān)測系統(tǒng)可能面臨的各類安全問題,參照ISO17799等安全管理國際標(biāo)準(zhǔn),結(jié)合太極多年在安全領(lǐng)域的經(jīng)驗,提出了解決方案。太極與相關(guān)合作伙伴緊密合作,針對國家棉花市場監(jiān)測系統(tǒng)的安全設(shè)計和建設(shè)可以總結(jié)為:建設(shè)一套集中的安全運(yùn)行管理平臺,融合兩種核心的安全建設(shè)思想,建立三個不同角度的信息安全子系統(tǒng)。

一個平臺,是指通過部署安全運(yùn)行管理中心產(chǎn)品建立國家棉花市場監(jiān)測系統(tǒng)的集中安全運(yùn)行管理平臺。通過對網(wǎng)絡(luò)中各種網(wǎng)絡(luò)安全設(shè)備和安全軟件的集中管理和監(jiān)控,把一個個原本分離的網(wǎng)絡(luò)安全孤島聯(lián)結(jié)成有機(jī)協(xié)作互動的一個整體,并自動實現(xiàn)對安全事件的處理,從而實現(xiàn)網(wǎng)絡(luò)安全管理過程中的實時狀態(tài)監(jiān)測,動態(tài)策略調(diào)整,綜合安全審計以及恰當(dāng)及時的威脅響應(yīng),從而有效提升網(wǎng)絡(luò)的可管理性和安全服務(wù)水平。

兩種思想是指動態(tài)信息安全風(fēng)險管理體系建設(shè)思想和構(gòu)建信息安全縱深防御體系建設(shè)思想。

動態(tài)信息安全體系思想的根本目的,是要保障安全系統(tǒng)設(shè)計具備良好的動態(tài)建設(shè)過程和安全可擴(kuò)展性,促進(jìn)建立易擴(kuò)展的信息安全保障體系。縱深防御思想是保障安全系統(tǒng)設(shè)計的廣度和深度,促進(jìn)建立全面綜合、高效安全的網(wǎng)絡(luò)安全保障體系。其在廣度上要求從網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)等各個層面考慮安全系統(tǒng)建設(shè);在深度上要求分層次,由外而內(nèi),從網(wǎng)絡(luò)邊界、內(nèi)部網(wǎng)絡(luò)、核心服務(wù)器乃至桌面PC各個層面考慮安全防御功能的建設(shè)。其核心體現(xiàn)就是進(jìn)行合理的網(wǎng)絡(luò)安全域規(guī)劃,實現(xiàn)安全事件影響范圍的有效控制。

本次項目,太極協(xié)助國家棉花市場監(jiān)測系統(tǒng)規(guī)劃了完善的動態(tài)信息安全風(fēng)險管理體系的建設(shè),包括三大信息安全體系安全功能技術(shù)體系、安全服務(wù)支持體系、安全管理咨詢體系。

優(yōu)點多多

系統(tǒng)的安全規(guī)劃、建設(shè)和運(yùn)營管理解決方案,覆蓋了信息系統(tǒng)的整個生命周期;充分重視業(yè)務(wù)安全管理,將傳統(tǒng)分立的安全產(chǎn)品管理進(jìn)行有效整合;提出了安全運(yùn)行管理中心解決方案,實現(xiàn)了安全產(chǎn)品和管理的集中統(tǒng)一;將安全監(jiān)控和安全維護(hù)有機(jī)結(jié)合,實現(xiàn)閉環(huán)管理,提高了安全管理效率;將各種安全設(shè)備所報告的安全事件匯總在一起進(jìn)行關(guān)聯(lián)分析,消除安全事件的誤報和重復(fù)報警,并推斷問題根源,給出該事件的解決建議。

應(yīng)用效果與收益

安全運(yùn)行管理中心的部署,實現(xiàn)了分散的、異構(gòu)的安全產(chǎn)品的集中管理,高效提煉和分析海量的安全信息和各類報警事件;實現(xiàn)了安全事件的閉環(huán)處理;實現(xiàn)了信息安全的“可控、可見和可管理”,協(xié)助國家棉花市場監(jiān)測系統(tǒng)邁向信息安全管理乃至IT管理的新臺階。

用戶評議

國家棉花市場監(jiān)測系統(tǒng)由于其特殊性和重要性,安全是第一重要的因素。我們在進(jìn)行項目建設(shè)過程中對安全產(chǎn)品提供商和安全集成服務(wù)商進(jìn)行了嚴(yán)格的選擇,我們在項目建設(shè)中采用了最好的產(chǎn)品、最嚴(yán)格的管理、最優(yōu)秀的集成商和最高效的服務(wù)來確保網(wǎng)站的安全。

篇(4)

 

為了貫徹國家對信息系統(tǒng)安全保障工作的要求以及等級化保護(hù)堅持“積極防御、綜合防范”的方針,需要全面提高信息安全防護(hù)能力。貴州廣電網(wǎng)絡(luò)信息系統(tǒng)建設(shè)需要進(jìn)行整體安全體系規(guī)劃設(shè)計,全面提高信息安全防護(hù)能力,創(chuàng)建安全健康的網(wǎng)絡(luò)環(huán)境,保護(hù)國家利益,促進(jìn)貴州廣電網(wǎng)絡(luò)信息化的深入發(fā)展。

 

1安全規(guī)劃的目標(biāo)和思路

 

貴州廣電網(wǎng)絡(luò)目前運(yùn)營并管理著兩張網(wǎng)絡(luò):辦公網(wǎng)與業(yè)務(wù)網(wǎng);其中辦公網(wǎng)主要用于貴州廣電網(wǎng)絡(luò)各部門在線辦公,重要的辦公系統(tǒng)為OA系統(tǒng)、郵件系統(tǒng)等;業(yè)務(wù)網(wǎng)主要提供貴州廣電網(wǎng)絡(luò)各業(yè)務(wù)部門業(yè)務(wù)平臺,其中核心業(yè)務(wù)系統(tǒng)為BOSS系統(tǒng)、互動點播系統(tǒng)、安全播出系統(tǒng)、內(nèi)容集成平臺以及寬帶系統(tǒng)等。

 

基于對貴州廣電網(wǎng)絡(luò)信息系統(tǒng)的理解和國家信息安全等級保護(hù)制度的認(rèn)識,我們認(rèn)為,信息安全體系是貴州廣電網(wǎng)絡(luò)信息系統(tǒng)建設(shè)的重要組成部分,是貴州廣電網(wǎng)絡(luò)業(yè)務(wù)開展的重要安全屏障,它是一個包含貴州廣電網(wǎng)絡(luò)實體、網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用和管理等五個層面,包括保護(hù)、檢測、響應(yīng)、恢復(fù)四個方面,通過技術(shù)保障和管理制度建立起來的可靠有效的安全體系。

 

1.1設(shè)計目標(biāo)

 

貴州廣電網(wǎng)絡(luò)就安全域劃分已經(jīng)進(jìn)行的初步規(guī)劃,在安全域整改中初見成效,然而,安全系統(tǒng)建設(shè)不僅需要建立重要資源的安全邊界,而且需要明確邊界上的安全策略,提高對核心信息資源的保護(hù)意識。貴州廣電網(wǎng)絡(luò)相關(guān)安全管理體系的建設(shè)還略顯薄弱,管理細(xì)則文件亟需補(bǔ)充,安全管理人員亟需培訓(xùn)。因此,本次規(guī)劃重點在于對安全管理體系以及目前的各個業(yè)務(wù)系統(tǒng)進(jìn)行了全面梳理,針對業(yè)務(wù)系統(tǒng)中安全措施進(jìn)行了重點分析,綜合貴州廣電網(wǎng)絡(luò)未來業(yè)務(wù)發(fā)展的方向,進(jìn)行未來五年的信息安全建設(shè)規(guī)劃。

 

1.2設(shè)計原則

 

1.2.1合規(guī)性原則

 

安全設(shè)計要符合國家有關(guān)標(biāo)準(zhǔn)、法規(guī)要求,符合廣電總局對信息安全系統(tǒng)的等級保護(hù)技術(shù)與管理要求。良好的信息安全保障體系必然是分為不同等級的,包括對信息數(shù)據(jù)保密程度分級,對用戶操作權(quán)限分級,對網(wǎng)絡(luò)安全程度分級(安全子網(wǎng)和安全區(qū)域),對系統(tǒng)實現(xiàn)結(jié)構(gòu)的分級(應(yīng)用層、網(wǎng)絡(luò)層、鏈路層等),從而針對不同級別的安全對象,提供全面、可選的安全技術(shù)和安全體制,以滿足貴州廣電網(wǎng)絡(luò)業(yè)務(wù)網(wǎng)、辦公網(wǎng)系統(tǒng)中不同層次的各種實際安全需求。

 

1.2.2技管結(jié)合原則

 

信息安全保障體系是一個復(fù)雜的系統(tǒng)工程,涉及人、技術(shù)、操作等要素,單靠技術(shù)或單靠管理都不可能實現(xiàn)。因此,必須將各種安全技術(shù)與運(yùn)行管理機(jī)制、人員思想教育與技術(shù)培訓(xùn)、安全規(guī)章制度建設(shè)相結(jié)合。

 

1.2.3實用原則

 

安全是為了保障業(yè)務(wù)的正常運(yùn)行,不能為了安全而妨礙業(yè)務(wù),同時設(shè)計的安全措施要可以落地實現(xiàn)。

 

1.3設(shè)計依據(jù)

 

1.3.1“原則”符合法規(guī)要求

 

依據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例K國務(wù)院147號令)、《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)[20〇3]27號)、《關(guān)于信息安全等級保護(hù)工作的實施意見》(公通字[2004]66號)、《信息安全等級保護(hù)管理辦法》(公通字[2007]43號)和GB/T22240-2009《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)定級指南》、GB/T22239-2008《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求》、《廣播電視安全播出管理規(guī)定》(廣電總局62號令)、GDJ038-CATV|有線網(wǎng)絡(luò)。

 

2011《廣播電視播出相關(guān)信息系統(tǒng)等級保護(hù)基本要求》,對貴州省廣播電視相關(guān)信息系統(tǒng)安全建設(shè)進(jìn)行規(guī)劃。

 

1.3.2“策略”符合風(fēng)險管理

 

風(fēng)險管理是基于“資產(chǎn)-價值-漏洞-風(fēng)險-保障措施”的思想進(jìn)行保障的。風(fēng)險評估與管理的理論與方法已經(jīng)成為國際信息安全的標(biāo)準(zhǔn)。

 

風(fēng)險管理是靜態(tài)的防護(hù)策略,是在對方攻擊之前的自我鞏固的過程。風(fēng)險分析的核心是發(fā)現(xiàn)信息系統(tǒng)的漏洞,包括技術(shù)上的、管理上的,分析面臨的威脅,從而確定防護(hù)需求,設(shè)計防護(hù)的措施,具體的措施是打補(bǔ)丁,還是調(diào)整管理流程,或者是增加、增強(qiáng)某種安全措施,要根據(jù)用戶對風(fēng)險的可接受程度,這樣就可以與安全建設(shè)的成本之間做一個平衡。

 

1.3.3“措施”符合P2DR模型

 

美國ISS公司(IntemetSecuritySystem,INC)設(shè)計開發(fā)的P2DR模型包括安全策略(Policy)、檢測(Detection)、防護(hù)(Protection)和響應(yīng)(Response)四個主要部分,是一個可以隨著網(wǎng)絡(luò)安全環(huán)境的變化而變化的、動態(tài)的安全防御系統(tǒng)。安全策略是整個P2DR模型的中樞,根據(jù)風(fēng)險分析產(chǎn)生的安全策略描述了系統(tǒng)中哪些資源要得到保護(hù),以及如何實現(xiàn)對它們的保護(hù)等,策略是模型的核心,所有的防護(hù)、檢測和響應(yīng)都是依據(jù)安全策略實施的。

 

檢測(Detection)、防護(hù)(Protection)和響應(yīng)(Response)三個部分又構(gòu)成一個變化的、動態(tài)的安全防御體系。P2DR模型是在整體的安全策略的控制和指導(dǎo)下,在綜合運(yùn)用防護(hù)工具(如防火墻、身份認(rèn)證、加密等)的同時,利用檢測工具(如漏洞評估、入侵檢測等)了解和評估系統(tǒng)的安全狀態(tài),通過適當(dāng)?shù)姆磻?yīng)將系統(tǒng)調(diào)整至“最安全”和“風(fēng)險最低”的狀態(tài),在安全策略的指導(dǎo)下保證信息系統(tǒng)的安全[3]。

 

1.4安全規(guī)劃體系架構(gòu)

 

在進(jìn)行了規(guī)劃“原則”、“策略”、“措施”探討的基礎(chǔ)上,我們設(shè)計貴州廣電網(wǎng)絡(luò)的安全保障體系架構(gòu)為“一個中心、兩種手段”。

 

“一個中心”,以安全管理中心為核心,構(gòu)建安全計算環(huán)境、安全區(qū)域邊界和安全通信網(wǎng)絡(luò),確保業(yè)務(wù)系統(tǒng)能夠在安全管理中心的統(tǒng)一管控下運(yùn)行,不會進(jìn)入任何非預(yù)期狀態(tài),從而防止用戶的非授權(quán)訪問和越權(quán)訪問,確保業(yè)務(wù)系統(tǒng)的安全。

 

“兩種手段”,是安全技術(shù)與安全管理兩種手段,其中安全技術(shù)手段是安全保障的基礎(chǔ),安全管理手段是安全技術(shù)手段真正發(fā)揮效益的關(guān)鍵,管理措施的正確實施同時需要有技術(shù)手段來監(jiān)管和驗證,兩者相輔相成,缺一不可。

 

2安全保陳方案規(guī)劃

 

2.1總體設(shè)計

 

貴州廣電網(wǎng)絡(luò)的安全體系作為信息安全的技術(shù)支撐措施,分為五個方面:

 

邊界防護(hù)體系:安全域劃分,邊界訪問控制策略的部署,主要是業(yè)務(wù)核心資源的邊界,運(yùn)維人員的訪問通道。

 

行為審計體系:通過身份鑒別、授權(quán)管理、訪問控制、行為曰志等手段,保證用戶行為的合規(guī)性。

 

安全監(jiān)控體系:監(jiān)控網(wǎng)絡(luò)中的異常,維護(hù)業(yè)務(wù)運(yùn)行的安全基線,包括安全事件與設(shè)備故障,也包括系統(tǒng)漏洞與升級管理。

 

公共安全輔助:作為整個網(wǎng)絡(luò)信息安全的基礎(chǔ)服務(wù)系統(tǒng),包括身份認(rèn)證系統(tǒng)、補(bǔ)丁管理系統(tǒng)以及漏洞掃描系統(tǒng)等。

 

IT基礎(chǔ)設(shè)施:提供智能化、彈能力的基礎(chǔ)設(shè)施,主要的機(jī)房的智能化、服務(wù)器的虛擬化、存儲的虛擬化等。

 

2.2安全域劃分

 

劃分安全域的方法是首先區(qū)分網(wǎng)絡(luò)功能區(qū)域,服務(wù)器資源區(qū)、網(wǎng)絡(luò)連接區(qū)、用戶接入?yún)^(qū)、運(yùn)維管理區(qū)、對外公共服務(wù)區(qū);其次是在每個區(qū)域中,按照不同的安全需求區(qū)分不同的業(yè)務(wù)與用戶,進(jìn)一步劃分子區(qū)域;最后,根據(jù)每個業(yè)務(wù)應(yīng)用系統(tǒng),梳理其用戶到服務(wù)器與數(shù)據(jù)庫的網(wǎng)絡(luò)訪問路徑,通過的域邊界或網(wǎng)絡(luò)邊界越少越好。

 

Z3邊界防護(hù)體系規(guī)劃

 

邊界包括網(wǎng)絡(luò)邊界、安全域邊界、用戶接口邊界(終端與服務(wù)器)、業(yè)務(wù)流邊界,邊界上部署訪問控制措施,是防止非授權(quán)的“外部”用戶訪問“里面”的資源,因此分析業(yè)務(wù)的訪問流向,是訪問控制策略設(shè)計的依據(jù)。

 

2.3.1邊界措施選擇

 

在邊界上我們建議四種安全措施:

 

1.網(wǎng)絡(luò)邊界:與外部網(wǎng)絡(luò)的邊界是安全防護(hù)的重點,我們建議采用統(tǒng)一安全網(wǎng)關(guān)(UTM),從網(wǎng)絡(luò)層到應(yīng)用層的安全檢測,采用防火墻(FW)部署訪問控制策略,采用入侵防御系統(tǒng)(IPS)部署對黑客入侵的檢測,采用病毒網(wǎng)關(guān)(AV)部署對病毒、木馬的防范;為了方便遠(yuǎn)程運(yùn)維工作,與遠(yuǎn)程辦公實施,在網(wǎng)絡(luò)邊界上部署VPN網(wǎng)關(guān),對遠(yuǎn)程訪問用戶身份鑒別后,分配內(nèi)網(wǎng)地址,給予限制性的訪問授權(quán)。Web服務(wù)的SQL注入、XSS攻擊等。

 

3.業(yè)務(wù)流邊界:安全需求等級相同的業(yè)務(wù)應(yīng)用采用VLAN隔離,采用路由訪問限制策略;不同部門的接入域也采用VLAN隔離,防止二層廣播,通知可以在發(fā)現(xiàn)安全事件時,開啟不同子域的安全隔離。

 

4.終端邊界:重點業(yè)務(wù)系統(tǒng)的終端,如運(yùn)維終端,采用終端安全系統(tǒng),保證終端上系統(tǒng)的安全,如補(bǔ)丁的管理、黑名單軟件管理、非法外聯(lián)管理、移動介質(zhì)管理等等。

 

2.3.2策略更新管理

 

邊界是提高入侵者的攻擊“門檻”的,部署安全策略重點有兩個方面:一是有針對性。允許什么,不允許什么,是明確的;二是動態(tài)性。就是策略的定期變化,如訪問者的口令、允許遠(yuǎn)程訪問的端口等,變化的周期越短,給入侵者留下的攻擊窗口越小。

 

2.4行為審計體系規(guī)劃

 

行為審計是指對網(wǎng)絡(luò)用戶行為進(jìn)行詳細(xì)記錄,直接的好處是可以為事后安全事件取證提供直接證據(jù),間接的好處乇兩方面:對業(yè)務(wù)操作的日志記錄,可以在曰后發(fā)現(xiàn)操作錯誤、確定破壞行為恢復(fù)時提供操作過程的反向操作,最大程度地減小損失;對系統(tǒng)操作的日志記錄,可以分析攻擊者的行為軌跡,從而判斷安全防御系統(tǒng)的漏洞所在,亡羊補(bǔ)牢,可以彌補(bǔ)入侵者下次入侵的危害。

 

行為審計主要措施包括:一次性口令、運(yùn)維審計(堡壘機(jī))、曰志審計以及網(wǎng)絡(luò)行為審計。

 

2.5安全監(jiān)控體系規(guī)劃

 

監(jiān)控體系不僅是網(wǎng)絡(luò)安全態(tài)勢展示平臺,也是安全事件應(yīng)急處理的指揮平臺。為了管理工作上的方便,在安全監(jiān)控體系上做到幾方面的統(tǒng)一:

 

1.運(yùn)維與安全管理的統(tǒng)一:業(yè)務(wù)運(yùn)維與安全同平臺管理,提高安全事件的應(yīng)急處理速度。

 

2.曰常安全運(yùn)維與應(yīng)急指揮統(tǒng)一:隨時了解網(wǎng)絡(luò)上的設(shè)備、系統(tǒng)、流量、業(yè)務(wù)等狀態(tài)變化,不僅是日常運(yùn)維發(fā)現(xiàn)異常的平臺,而且作為安全事件應(yīng)急指揮的調(diào)度平臺,隨時了解安全事件波及的范圍、影響的業(yè)務(wù),同時確定安全措施執(zhí)行的效果。

 

3.管理與考核的統(tǒng)一:安全運(yùn)維人員的工作考核就是網(wǎng)絡(luò)安全管理的曰常工作與緊急事件的處理到位,在安全事件的定位、跟蹤、處理過程中,就體現(xiàn)了安全運(yùn)維人員服務(wù)的質(zhì)量。因此對安全運(yùn)維平臺的行為記錄就可以為運(yùn)維人員的考核提供一線的數(shù)據(jù)。

 

安全監(jiān)控措施主要包括安全態(tài)勢監(jiān)控以及安全管理平臺,2.6公共安全輔助系統(tǒng)

 

作為整個網(wǎng)絡(luò)信息安全的基礎(chǔ)服務(wù)系統(tǒng),需要建設(shè)公共安全輔助系統(tǒng):

 

1.身份認(rèn)證系統(tǒng):獨立于所有業(yè)務(wù)系統(tǒng)之外,為業(yè)務(wù)、運(yùn)維提供身份認(rèn)證服務(wù)。

 

2.補(bǔ)丁管理系統(tǒng):對所有系統(tǒng)、應(yīng)用的補(bǔ)丁進(jìn)行管理,對于通過測試的補(bǔ)丁、重要的補(bǔ)丁,提供主動推送,或強(qiáng)制執(zhí)行的技術(shù)手段,保證網(wǎng)絡(luò)安全基線。

 

3.漏洞掃描系統(tǒng):對于網(wǎng)絡(luò)上設(shè)備、主機(jī)系統(tǒng)、數(shù)據(jù)庫、業(yè)務(wù)系統(tǒng)等的漏洞要及時了解,對于不能打補(bǔ)丁的系統(tǒng),要確認(rèn)有其他安全策略進(jìn)行防護(hù)。漏洞掃描分為兩個方面,一是系統(tǒng)本身的漏洞,二是安全域邊界部署了安全措施之后,實際用戶所能訪問到的漏洞(滲透性測試服務(wù))。

 

2.7IT基礎(chǔ)設(shè)施規(guī)劃

 

IT基礎(chǔ)設(shè)施是所有網(wǎng)絡(luò)業(yè)務(wù)系統(tǒng)服務(wù)的基礎(chǔ),具備一個優(yōu)秀的基礎(chǔ)架構(gòu),不僅可以快速、靈活地支撐各種業(yè)務(wù)系統(tǒng)的有效運(yùn)行,而且可以極大地提高基礎(chǔ)IT資源的利用率,節(jié)省資金投入,達(dá)到環(huán)保的要求。

 

IT基礎(chǔ)設(shè)施的優(yōu)化主要體現(xiàn)在三個方面:智能機(jī)房、服務(wù)器虛擬化、存儲虛擬化。

 

3安全筐理體系規(guī)劃

 

在系統(tǒng)安全的各項建設(shè)內(nèi)容中,安全管理體系的建設(shè)是關(guān)鍵和基礎(chǔ),建立一套科學(xué)的、可靠的、全面而有層次的安全管理體系是貴州省廣播電視信息網(wǎng)絡(luò)股份有限公司安全建設(shè)的必要條件和基本保證。

 

3_1安全管理標(biāo)準(zhǔn)依據(jù)

 

以GBAT22239-2008《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求》中二級、三級安全防護(hù)能力為標(biāo)準(zhǔn),對貴州廣電網(wǎng)絡(luò)安全管理體系的建設(shè)進(jìn)行設(shè)計。

 

3.2安全管理體系的建設(shè)目標(biāo)

 

通過有效的進(jìn)行貴州廣電網(wǎng)絡(luò)的安全管理體系建設(shè),最終要實現(xiàn)的目標(biāo)是:采取集中控制模式,建立起貴州廣電網(wǎng)絡(luò)完整的安全管理體系并加以實施與保持,實現(xiàn)動態(tài)的、系統(tǒng)的、全員參與的、制度化的、以預(yù)防為主的安全管理模式,從而在管理上確保全方位、多層次、快速有效的網(wǎng)絡(luò)安全防護(hù)。

 

3.3安全管理建設(shè)指導(dǎo)思想

 

各種標(biāo)準(zhǔn)體系文件為信息安全管理建設(shè)僅僅提供一些原則性的建議,要真正構(gòu)建符合貴州廣電網(wǎng)絡(luò)自身狀況的信息安全管理體系,在建設(shè)過程中應(yīng)當(dāng)以以下思想作為指導(dǎo):“信CATV丨有線網(wǎng)絡(luò)息安全技術(shù)、信息安全產(chǎn)品是信息安全管理的基礎(chǔ),信息安全管理是信息安全的關(guān)鍵,人員管理是信息安全管理的核心,信息安全政策是進(jìn)行信息安全管理的指導(dǎo)原則,信息安全管理體系是實現(xiàn)信息安全管理最為有效的手段。”

 

3.4安全管理體系的建設(shè)具體內(nèi)容

 

GB/T22239-2008《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求》(以下簡稱《基本要求》)對信息系統(tǒng)的安全管理體系提出了明確的指導(dǎo)和要求。我們應(yīng)以《基本要求》為標(biāo)準(zhǔn),結(jié)合目前貴州廣電網(wǎng)絡(luò)安全管理體系的現(xiàn)狀,對廣電系統(tǒng)的管理機(jī)構(gòu)、管理制度、人員管理、技術(shù)手段四個方面進(jìn)行建設(shè)和加強(qiáng)。同時,由于信息安全是一個動態(tài)的系統(tǒng)工程,所以,貴州廣電網(wǎng)絡(luò)還必須對信息安全管理措施不斷的加以校驗和調(diào)整,以使管理體系始終適應(yīng)和滿足實際情況的需要,使貴州廣電網(wǎng)絡(luò)的信息資產(chǎn)得到有效、經(jīng)濟(jì)、合理的保護(hù)。

 

貴州廣電網(wǎng)絡(luò)的安全管理體系主要包括安全管理機(jī)構(gòu)、安全管理制度、安全標(biāo)準(zhǔn)規(guī)范和安全教育培訓(xùn)等方面。

 

通過組建完整的信息網(wǎng)絡(luò)安全管理機(jī)構(gòu),設(shè)置安全管理人員,規(guī)劃安全策略、確定安全管理機(jī)制、明確安全管理原則和完善安全管理措施,制定嚴(yán)格的安全管理制度,合理地協(xié)調(diào)法律、技術(shù)和管理三種因素,實現(xiàn)對系統(tǒng)安全管理的科學(xué)化、系統(tǒng)化、法制化和規(guī)范化,達(dá)到保障貴州廣電網(wǎng)絡(luò)信息系統(tǒng)安全的目的。

 

3.5曰常安全運(yùn)維3.5.1安全風(fēng)險評估

 

安全風(fēng)險評估是建立主動防御安全體系的重要和關(guān)鍵環(huán)節(jié),這環(huán)的工作做好了可以減少大量的安全威脅,提升整個信息系統(tǒng)的對網(wǎng)絡(luò)災(zāi)難的免疫能力;風(fēng)險評估是信息安全管理體系建立的基礎(chǔ),是組織平衡安全風(fēng)險和安全投入的依據(jù),也是信息安全管理體系測量業(yè)績、發(fā)現(xiàn)改進(jìn)機(jī)會的最重要途徑。

 

3.5.2網(wǎng)絡(luò)管理與安全管理

 

網(wǎng)絡(luò)管理與安全管理的主要措施包括:出入控制、場地與設(shè)施安全管理、網(wǎng)絡(luò)運(yùn)行狀態(tài)監(jiān)控、安全設(shè)備監(jiān)控、安全事件監(jiān)控與分析、提出預(yù)防措施。

 

3.5.3備份與容災(zāi)管理

 

貴州廣電網(wǎng)絡(luò)主要關(guān)鍵業(yè)務(wù)系統(tǒng)需要雙機(jī)本地?zé)醾?、?shù)據(jù)離線備份措施;其他相關(guān)業(yè)務(wù)應(yīng)用系統(tǒng)需要數(shù)據(jù)離線備份措施。

 

3.5.4應(yīng)急響應(yīng)計劃

 

通過建立應(yīng)急相應(yīng)機(jī)構(gòu),制定應(yīng)急響應(yīng)預(yù)案,通過建立專家資源庫、廠商資源庫等人力資源措施,通過對應(yīng)急響應(yīng)有線網(wǎng)絡(luò)ICATV預(yù)案不低于一年兩次的演練,可以在發(fā)生緊急事件時,做到規(guī)范化操作,更快的恢復(fù)應(yīng)用和數(shù)據(jù),并最大可能的減少損失

 

3.6安全人員管理

 

信息系統(tǒng)的運(yùn)行是依靠在各級黨政機(jī)構(gòu)工作的人員來具體實施的,他們既是信息系統(tǒng)安全的主體,也是系統(tǒng)安全管理的對象。所以,要確保信息系統(tǒng)的安全,首先應(yīng)加強(qiáng)人事安全管理。

 

安全人員應(yīng)包括:系統(tǒng)安全管理員、系統(tǒng)管理員、辦公自動化操作人員、安全設(shè)備操作員、軟硬件維修人員和警衛(wèi)人員。

 

其中系統(tǒng)管理員、系統(tǒng)安全管理員必須由不同人員擔(dān)當(dāng)。3.7技術(shù)安全管理

 

主要措施包括:軟件管理、設(shè)備管理、備份管理以及技術(shù)文檔管理。

 

4安全規(guī)劃分期建設(shè)路線

 

信息安全保障重要的是過程,而不一定是結(jié)果,重要的是安全意識的提高,而不一定是安全措施的多少。因此,信息安全建設(shè)也應(yīng)該從保障業(yè)務(wù)運(yùn)營為目標(biāo),提高用戶自身的安全意識為思路,根據(jù)業(yè)務(wù)應(yīng)用的模式與規(guī)模逐步、分階段建設(shè),同時還要符合國家與廣電總局關(guān)于等級保護(hù)的技術(shù)與管理要求。

 

4.1主要的工作內(nèi)容

 

根據(jù)安全保障方案規(guī)劃的設(shè)計,貴州廣電網(wǎng)絡(luò)的信息安全建設(shè)分為如下幾個方面的內(nèi)容:

 

1.網(wǎng)絡(luò)優(yōu)化改造:主要是安全域的劃分,網(wǎng)絡(luò)結(jié)構(gòu)的改造。

 

2.安全措施部署:邊界隔離措施部署,行為審計系統(tǒng)部署、安全監(jiān)控體系部署。

 

3.基礎(chǔ)設(shè)施改造:主要是數(shù)據(jù)大集中、服務(wù)器虛擬化、存儲虛擬化。

 

4.安全運(yùn)維管理:信息安全管理規(guī)范、日常安全運(yùn)維考核、安全檢查與審計流程、安全應(yīng)急演練、曰常安全服務(wù)等。

 

4.2分期建設(shè)規(guī)劃

 

4_2.1達(dá)標(biāo)階段(2015-2017)

 

1.等保建設(shè)

 

2.信任體系:網(wǎng)絡(luò)審計、運(yùn)維審計、日志審計

 

3.身份鑒別(一次口令)

 

4.監(jiān)控平臺:入侵檢測、流量監(jiān)測、木馬監(jiān)測

 

5.安全管理平臺建設(shè)

 

6.等保測評通過(2級3級系統(tǒng))

 

7.安全服務(wù):建立定期模式

 

8.滲透性測試服務(wù)(外部+內(nèi)部)

 

9.安全加固服務(wù),建立服務(wù)器安全底線

 

10.信息安全管理

 

11.落實安全管理細(xì)則文件制定

 

12.落實安全運(yùn)維與應(yīng)急處理流程

 

13.完善IT服務(wù)流程,建設(shè)安全運(yùn)維管理平臺

 

14.定期安全演練與培訓(xùn)

 

4.2.2持續(xù)改進(jìn)階段(2018?2019)

 

1.等保建設(shè)

 

2.完善信息安全防護(hù)體系

 

3.提升整體防護(hù)能力

 

4.深度安全服務(wù)

 

5.有針對性安全演練,協(xié)調(diào)改進(jìn)管理與技術(shù)措施

 

6.源代碼安全審計服務(wù)(新上線業(yè)務(wù))

 

7.信息安全管理

 

8.持續(xù)改進(jìn)運(yùn)維與應(yīng)急流程與制度,提高應(yīng)急反應(yīng)能力

 

9.提高運(yùn)維效率,開拓運(yùn)維增值模式

 

5結(jié)東語

篇(5)

關(guān)鍵詞:大數(shù)據(jù);數(shù)字檔案信息資源;傳統(tǒng)檔案數(shù)字化副本;存儲備份;信息安全;數(shù)據(jù)安全

1 數(shù)字檔案信息資源數(shù)據(jù)風(fēng)險概述

我們已經(jīng)進(jìn)入了大數(shù)據(jù)時代,2013年中國產(chǎn)生的數(shù)據(jù)總量超過了8億TB,并且每天以倍數(shù)遞增,大數(shù)據(jù)相關(guān)的技術(shù)蓬勃發(fā)展,技術(shù)應(yīng)用隨處可見,我們經(jīng)常上網(wǎng)使用的百度搜索就是用Hadoop大數(shù)據(jù)技術(shù)管理數(shù)據(jù)的。與此同時,每年全球數(shù)據(jù)安全問題損失已經(jīng)達(dá)到萬億美元數(shù)量級,我國也有數(shù)百億美元的經(jīng)濟(jì)損失,對于檔案行業(yè),大量的檔案數(shù)字化副本、電子文件、音視頻文件組成巨量的數(shù)字檔案信息資源,檔案館雖然安全意識越來越高,但遠(yuǎn)遠(yuǎn)沒有滿足現(xiàn)實要求。

1.1 風(fēng)險的原因。風(fēng)險的原因來自多方面,忽視硬件故障、忽視軟件崩潰、人為失誤造成數(shù)據(jù)丟失、缺乏管理措施造成惡意被盜、對電腦病毒熟視無睹、面對潛在危險抱有僥幸心理、自然災(zāi)害直接導(dǎo)致數(shù)據(jù)丟失、在恢復(fù)工作中不能定期對恢復(fù)機(jī)制進(jìn)行測試、想當(dāng)然認(rèn)為能寫入磁帶就代表能隨時讀取、想當(dāng)然認(rèn)為管理面板顯示成功就能順利從備份文件中恢復(fù)資料。

1.2 風(fēng)險的危害。不要認(rèn)為數(shù)據(jù)存儲已經(jīng)非常安全了,就規(guī)避了數(shù)據(jù)風(fēng)險,風(fēng)險的危害是多方面的。目前,數(shù)據(jù)泄露的問題非常突出,人們一般對黑客攻擊總能引起高度重視,人們也不能容忍IT人員的惡意違規(guī)行為,但實際上,人們經(jīng)常忽略的最有可能泄露數(shù)據(jù)的卻往往是那些沒有絲毫惡意的員工。對數(shù)據(jù)庫沒有非正常訪問的監(jiān)督,沒有為不同用戶的當(dāng)前可用訪問權(quán)設(shè)定限制,這樣系統(tǒng)就很容易出現(xiàn)特定工作的員工訪問超出了工作范圍的數(shù)據(jù);沒有使用防數(shù)據(jù)丟失工具,個人數(shù)據(jù)在通過電子郵件、打印或者復(fù)制到筆記本電腦及其他外部存儲設(shè)備時很容易發(fā)生數(shù)據(jù)泄露。

1.3 風(fēng)險的種類

1.3.1 自然環(huán)境風(fēng)險。計算機(jī)機(jī)房不符合規(guī)范要求,存在環(huán)境風(fēng)險因素。

1.3.2 硬件系統(tǒng)風(fēng)險。網(wǎng)絡(luò)、服務(wù)器、客戶端、存儲設(shè)備等損壞、故障、老化風(fēng)險。

1.3.3 應(yīng)用系統(tǒng)風(fēng)險。應(yīng)用系統(tǒng)架構(gòu)、應(yīng)用系統(tǒng)功能、應(yīng)用系統(tǒng)性能等方面,不完備、設(shè)計存在缺陷。

1.3.4 網(wǎng)絡(luò)信息安全風(fēng)險。計算機(jī)網(wǎng)絡(luò)缺乏安全設(shè)施防護(hù),沒有防火墻、防病毒、IDS、PKI、攻防技術(shù)等。

1.3.5 人為管理風(fēng)險。人為因素帶來風(fēng)險,缺乏制度管理。

2 構(gòu)建數(shù)字檔案信息資源安全保障體系

2.1 構(gòu)建可靠數(shù)據(jù)中心為核心的數(shù)字檔案信息資源安全管理體系?,F(xiàn)階段,大多數(shù)的數(shù)據(jù)中心并不是規(guī)劃好而建設(shè)起來,通常是隨著數(shù)據(jù)積累、設(shè)備增多而逐步裝備起來。這樣做出現(xiàn)很多問題:辦公室改成機(jī)房,空間狹小,電力不足,承重不夠,民用空調(diào)24小時超負(fù)荷運(yùn)轉(zhuǎn),消防措施不到位,監(jiān)控手段缺乏等。以往對數(shù)據(jù)中心機(jī)房的建設(shè)往往只注重利用計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)來實現(xiàn)網(wǎng)絡(luò)層的可靠性,而忽略了基建、供電、消防、環(huán)保、制冷等方面的影響,其中任何一個環(huán)節(jié)都有可能會導(dǎo)致系統(tǒng)癱瘓甚至數(shù)據(jù)丟失。

因此,數(shù)據(jù)中心是數(shù)字檔案信息資源安全管理體系的核心,數(shù)據(jù)中心建設(shè)應(yīng)以實現(xiàn)技術(shù)標(biāo)準(zhǔn)化、能力服務(wù)化、提供快速化、資源彈性化、管理自動化、管控集中化為目標(biāo),從管理、技術(shù)、運(yùn)維多層面保障系統(tǒng)安全、數(shù)據(jù)安全。

數(shù)據(jù)中心從規(guī)劃、設(shè)計、建設(shè)到設(shè)備的安裝、調(diào)試、運(yùn)維都必須遵守行業(yè)的規(guī)范標(biāo)準(zhǔn),應(yīng)該按照三級等保要求,把數(shù)據(jù)中心建設(shè)達(dá)到科學(xué)、安全、經(jīng)濟(jì)、綠色、環(huán)保的標(biāo)準(zhǔn)。

2.1.1 構(gòu)建數(shù)字檔案信息資源安全管理體系

2.1.1.1 安全策略與管理制度。總體安全方針及安全策略必須包含安全管理策略、安全技術(shù)策略、安全運(yùn)維策略。

2.1.1.2 系統(tǒng)建設(shè)管理。系統(tǒng)建設(shè)包含:系統(tǒng)定級、方案設(shè)計、系統(tǒng)交付、系統(tǒng)備案、軟件開發(fā)、工程驗收、產(chǎn)品采購和使用、安全服務(wù)商選擇。

2.1.1.3 安全管理組織機(jī)構(gòu)及人員安全管理。安全管理組織機(jī)構(gòu)和人員安全管理分為三個層級:信息安全決策層、信息安全管理層、信息安全執(zhí)行層,內(nèi)容包含:人員錄用、人員離崗、人員考核、人員培訓(xùn)、訪問管理。

2.1.2 構(gòu)建數(shù)字檔案信息資源安全技術(shù)體系。體系劃分為安全計算環(huán)境、安全區(qū)域邊界、安全通信網(wǎng)絡(luò)三部分。第一部分指用戶身份鑒別、自主訪問控制;第二部分指安全區(qū)域、結(jié)構(gòu)安全、區(qū)域邊界強(qiáng)制訪問、區(qū)域邊界包過濾、區(qū)域邊界安全審計、區(qū)域邊界完整性保護(hù);第三部分指通信網(wǎng)絡(luò)安全審計、通信網(wǎng)絡(luò)數(shù)據(jù)傳輸完整性保護(hù)、通信網(wǎng)絡(luò)數(shù)據(jù)傳輸保密性保護(hù)、通信網(wǎng)絡(luò)可信接入保護(hù)。

2.1.3 構(gòu)建數(shù)字檔案信息資源安全運(yùn)維體系。體系內(nèi)容涉及安全規(guī)劃、安全控制、安全監(jiān)控、事件響應(yīng)、災(zāi)難恢復(fù)、信息安全事件管理、信息安全問題管理、信息安全配置管理、信息安全變更管理、信息系統(tǒng)配置管理。

2.2 數(shù)字檔案信息資源在業(yè)務(wù)流轉(zhuǎn)中的風(fēng)險控制。數(shù)據(jù)流轉(zhuǎn)過程中的風(fēng)險控制就是對數(shù)字檔案信息資源安全的日常防護(hù),一般毀滅性的災(zāi)害百年不遇,而數(shù)據(jù)流轉(zhuǎn)中的風(fēng)險,就隱含在日常工作中,時有發(fā)生,卻往往被忽視。先從數(shù)據(jù)流轉(zhuǎn)規(guī)律加以分析,在館藏數(shù)字加工、系統(tǒng)內(nèi)調(diào)用、常規(guī)利用、檔案接收、移動介質(zhì)拷貝、整體存?zhèn)洵h(huán)節(jié)之中數(shù)據(jù)流轉(zhuǎn)規(guī)律:移動設(shè)備系統(tǒng);系統(tǒng)移動設(shè)備;移動設(shè)備移動設(shè)備;系統(tǒng)中調(diào)用即系統(tǒng)系統(tǒng)。再觀察數(shù)據(jù)存儲狀態(tài)它們有逐層包含關(guān)系:網(wǎng)絡(luò)與系統(tǒng)包含數(shù)據(jù)中心、庫房,數(shù)據(jù)中心、庫房包含硬件設(shè)備、移動介質(zhì),硬件設(shè)備、移動介質(zhì)包含數(shù)據(jù)。表1、表2、表3、表4分別對四種存儲狀態(tài)列舉了風(fēng)險與控制情況。

2.3 數(shù)字檔案信息資源的容災(zāi)備份。數(shù)字檔案信息資源的容災(zāi)備份是檔案信息系統(tǒng)抵御災(zāi)害的能力,是保證數(shù)字檔案信息資源安全的重要舉措,是對信息安全的底線防備,是構(gòu)建數(shù)字檔案信息資源安全保障體系中重要一環(huán)。當(dāng)檔案館受到毀滅性災(zāi)害時,館藏檔案信息或歷史記錄得以保存下來,并能夠用異地保存的數(shù)字檔案信息資源,以數(shù)字形式恢復(fù)檔案館運(yùn)行。以對全部館藏數(shù)字檔案信息資源進(jìn)行容災(zāi)為原則。

針對局部出現(xiàn)故障、本地發(fā)生事故、本地域受到災(zāi)害,分別選擇本地、同城、異地備份。目前這三種備份所用的介質(zhì)主要選擇硬盤、磁帶和光盤,這三種介質(zhì)在存取速度、存儲容量、保存時間、備份成本、管理難易程度等方面的性能,各有所長,基于條件,不可取代??筛鶕?jù)存?zhèn)涞膬?nèi)容、不同的用途和客觀條件選擇介質(zhì),通常用磁帶和光盤為主備份介質(zhì),硬盤作為應(yīng)急備份介質(zhì),三種介質(zhì)配合使用,使不同介質(zhì)的優(yōu)勢可以互補(bǔ),最大可能地保證數(shù)字檔案信息資源的安全。國家檔案局《檔案館防治災(zāi)害工作指南》中,將檔案信息系統(tǒng)的容災(zāi)等級劃分為七級,其中,0級為無異地備份;1級為實現(xiàn)異地備份;2級為熱備份站點備份;3級為在線數(shù)據(jù)手動恢復(fù);4級為定時數(shù)據(jù)自動備份;5級為實時數(shù)據(jù)遠(yuǎn)程異步備份;6級為零數(shù)據(jù)丟失數(shù)據(jù)遠(yuǎn)程同步。檔案館通常采取1級容災(zāi)并參照2級容災(zāi)管理為最基礎(chǔ)策略。即:將數(shù)字檔案信息資源數(shù)據(jù)、備份數(shù)據(jù)處理系統(tǒng)及系統(tǒng)環(huán)境參數(shù)數(shù)據(jù)備份到選定介質(zhì)上,送往異地保存,制訂有相應(yīng)的災(zāi)難恢復(fù)計劃,災(zāi)難發(fā)生后,利用通用的硬件設(shè)備,調(diào)用異地備份的數(shù)據(jù),按照預(yù)定的恢復(fù)計劃實施業(yè)務(wù)恢復(fù)。根據(jù)數(shù)據(jù)量、載體類型,選擇數(shù)據(jù)運(yùn)送的交通工具,應(yīng)盡量避免托運(yùn),推薦采用汽車方式運(yùn)輸??筛鶕?jù)備份介質(zhì)不同,選擇不同的更新周期,光盤介質(zhì)可采取每年抽檢并增量備份,五年做一次全備方式。

2.3.1 本地備份。以北京市檔案館為例,依托檔案館設(shè)施,對館藏電子文件采用磁帶介質(zhì)備份,對其中重要內(nèi)容進(jìn)行縮微化異質(zhì)備份,兩種備份介質(zhì)分區(qū)域保存。

2.3.2 同城備份。北京市檔案館依托城市應(yīng)急備份機(jī)構(gòu),北京市容災(zāi)備份中心設(shè)施,選用“介質(zhì)備份業(yè)務(wù)”服務(wù)模式,對全部電子文件采用磁帶介質(zhì)備份。

2.3.3 異地備份。北京市檔案館依托異地備份合作伙伴,陜西省檔案館的設(shè)施,對電子文件重要內(nèi)容,采用磁帶介質(zhì)備份。

3 研究意義

3.1 構(gòu)建數(shù)字檔案信息資源安全保障體系必須服從和服務(wù)于檔案信息化的發(fā)展。隨著檔案信息化的發(fā)展,檔案館已經(jīng)成為檔案數(shù)據(jù)存儲與利用、發(fā)揮檔案社會服務(wù)效應(yīng)的重要部門,不再僅僅是提供服務(wù)支持保障的角色。數(shù)字檔案信息資源安全體系的建設(shè)要站在業(yè)務(wù)發(fā)展的角度來研究,以檔案業(yè)務(wù)的連續(xù)可用性為出發(fā)點,以給業(yè)務(wù)提供7×24服務(wù)支持為目標(biāo)。

3.2 健全的安全管理體系是數(shù)字檔案館穩(wěn)定運(yùn)營的保障。數(shù)字檔案信息資源安全體系的建立對于檔案信息化的發(fā)展起到了很大的促進(jìn)作用,數(shù)字檔案館的安全運(yùn)營關(guān)系到檔案館全部業(yè)務(wù)的順利進(jìn)行,關(guān)系到社會各界是否能及時獲得檔案咨詢服務(wù),關(guān)系到檔案部門的形象及保存城市記憶,服務(wù)社會發(fā)展的重要功能,為了規(guī)避數(shù)據(jù)集中帶來的生產(chǎn)運(yùn)行風(fēng)險,數(shù)字檔案館不僅要在技術(shù)層面通過基礎(chǔ)設(shè)施的建設(shè)來化解集中的風(fēng)險,還要從管理角度通過分析和細(xì)化風(fēng)險,建立以安全防范、安全制度管理和安全控制管理為核心的安全管理體系,為業(yè)務(wù)的穩(wěn)定運(yùn)營提供可靠的保證。

3.3 數(shù)字檔案信息資源安全保障體系是檔案資源開發(fā)利用的保證。優(yōu)質(zhì)的檔案館數(shù)字資源是政府管理的基礎(chǔ)、決策的前提和為社會服務(wù)的依據(jù)。電子文件具有紙質(zhì)文件難以比擬的優(yōu)越性,理應(yīng)成為現(xiàn)代社會的優(yōu)質(zhì)戰(zhàn)略資源。加強(qiáng)電子文件的科學(xué)管理,數(shù)字檔案信息資源安全體系就能為信息資源的開發(fā)利用創(chuàng)造條件,由此帶來可觀的經(jīng)濟(jì)和社會效益。它是數(shù)字檔案信息資源開發(fā)利用的保證。

4 結(jié)語

篇(6)

[關(guān)鍵詞]一體化;電力通信系統(tǒng);體系結(jié)構(gòu);研究分析

中圖分類號:TM26 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-914X(2017)12-0124-01

進(jìn)入新時期以后,我國電力事業(yè)的發(fā)展蒸蒸日上,但在實際運(yùn)行過程中,還依然存有很多缺陷和不足,致使電力系統(tǒng)的安全性和連續(xù)性無法達(dá)到國際化標(biāo)準(zhǔn),各地電力安全事故也是頻頻發(fā)生。因此,為了促進(jìn)電力企業(yè)的長足穩(wěn)定,必須將其與現(xiàn)代化通信系統(tǒng)進(jìn)行充分的融合,使之成為一個一體化的體系結(jié)構(gòu),這樣才能加快電力信息通信效率和通信質(zhì)量,進(jìn)而為我國社會經(jīng)濟(jì)發(fā)展做出應(yīng)有的貢獻(xiàn)。

1.電力與通信系統(tǒng)一體化體系結(jié)構(gòu)的發(fā)展背景

現(xiàn)階段,我國對電力事業(yè)的發(fā)展給予了高度的重視,不僅提升了資金扶持力度,而且也大力倡導(dǎo)與信息通信系統(tǒng)的相互融合,使其形成一個一體化的運(yùn)維體系。通常,電力通信系統(tǒng)都是借助光纖技術(shù)、無線電技術(shù)、電力載波技術(shù)等為技術(shù)支撐,覆蓋范圍和覆蓋領(lǐng)域十分寬廣,隨著近年來人們對供電需求的不斷增多,電力通信企業(yè)的發(fā)展規(guī)模也在不斷擴(kuò)大,為了更好的滿足市場供應(yīng),提高自身供電質(zhì)量和供電效率,相關(guān)企業(yè)就要保證電力信息通信系統(tǒng)的完整性格安全性,盡最大努力將電力信息和電力通信進(jìn)行有機(jī)結(jié)合,實現(xiàn)一體化運(yùn)維管理目標(biāo)。

2.一體化電力通信體系結(jié)構(gòu)構(gòu)建中存在的具體問題

2.1 資源管理模式缺乏統(tǒng)一性

盡管電力信息與電力通信的一體化運(yùn)維發(fā)展取得了顯著的成效,但從當(dāng)前實際運(yùn)行狀況分析,很多地區(qū)的電力信息通信系統(tǒng)仍然處于未成熟狀態(tài),很多信息和通信資源都達(dá)不到完整性和有效性,致使兩者的一體化結(jié)構(gòu)體系構(gòu)建受到很大程度上的制約。另外,相關(guān)企業(yè)并未對一體化融合給予足夠的重視,在信息資源管理上,缺少完善的管理體系和統(tǒng)一的管理模式,使得相關(guān)信息通信網(wǎng)絡(luò)時常處于不穩(wěn)定狀態(tài)中,再加上信息數(shù)據(jù)的不準(zhǔn)確,導(dǎo)致整體系統(tǒng)結(jié)構(gòu)出現(xiàn)了很多不合理地方,嚴(yán)重失去了自身的利用價值[1]。

2.2 通信模式缺乏科技化

由于我國通信模式種類繁多,其與電力系統(tǒng)進(jìn)一體化融合時,所產(chǎn)生的難度性和復(fù)雜性也是可想而知,一旦通信模式選擇不科學(xué),勢必會影響到整體體系結(jié)構(gòu)的利用效率。另外,電力系統(tǒng)與通信系統(tǒng)雖然得到了充分的結(jié)合,但是在實際運(yùn)行時,兩者依然保持著互相獨立的狀態(tài),致使所監(jiān)測的信息范圍受到很大的局限性,根本無法對相關(guān)數(shù)據(jù)進(jìn)行有效的整合和分析,尤其在電網(wǎng)發(fā)生故障時,很難在短期內(nèi)找到具體故障因素,進(jìn)而給整體系統(tǒng)結(jié)構(gòu)造成了很嚴(yán)重的損害。

3.一體化電力通信體系結(jié)構(gòu)構(gòu)建原理

3.1 目的

為了滿足社會發(fā)展需求,提高市場競爭能力,我電力企業(yè)要積極融合電力系統(tǒng)和通信系統(tǒng),并采用現(xiàn)代化技術(shù)手段,完善現(xiàn)有的資源管理模式和通信模式,使之達(dá)到一定的安全標(biāo)準(zhǔn),進(jìn)而全面促進(jìn)我國電力企業(yè)的可持續(xù)發(fā)展,使其獲取最大化的經(jīng)濟(jì)效益,實現(xiàn)系統(tǒng)化、一體化的運(yùn)營目標(biāo)[2]。

3.2 特點

電力信息與電力通信的一體化結(jié)合,在長期的實踐過程中,具有以下幾方面特征。

其一,要整合一切相關(guān)的信息資源,待其能夠滿足電力企業(yè)發(fā)展需求時,再進(jìn)行運(yùn)維程序。同時,還要建立科學(xué)化的信息管理制度和管理體系,明確各項運(yùn)維程序的相關(guān)職責(zé)和工作內(nèi)容,使之達(dá)到一定的規(guī)范性和合理性,進(jìn)而為一體化運(yùn)維體系的構(gòu)建創(chuàng)造良好的條件。

其二,構(gòu)建一體化電力信息通信系統(tǒng),其最終目是為了保障整體電網(wǎng)運(yùn)行的安全性和穩(wěn)定性,因此,在體系構(gòu)建過程中,應(yīng)對所涉及的各項管理要素進(jìn)行系統(tǒng)化整合,使之形成一個具有新的利用價值的信息系統(tǒng),以便于為電力運(yùn)維體系的良好運(yùn)營提供精準(zhǔn)的數(shù)據(jù)支撐。

其三,在一體化電力通信系統(tǒng)體系中,最關(guān)鍵的兩大構(gòu)成要素當(dāng)屬管理體系和能力體系,而管理體系又包含多種管理內(nèi)容,如:體制構(gòu)建、管理方式、資源分配、流程控制、網(wǎng)架架構(gòu)等。

4.一體化電力通信體系結(jié)構(gòu)構(gòu)建策略

4.1 完善運(yùn)維管理系統(tǒng)

電力信息通信運(yùn)維體系的構(gòu)建,既符合社會經(jīng)濟(jì)發(fā)展需求,又是信息與通信融合的必然趨勢,在實際構(gòu)建過程中,應(yīng)按照電網(wǎng)安全生產(chǎn)規(guī)范和經(jīng)營管理制度來進(jìn)行,所呈現(xiàn)的一體化通信模式和資源管理模式要與相應(yīng)的管理制度相結(jié)合,并且所搭構(gòu)的一體化結(jié)構(gòu)體系也要具備信息化和規(guī)范化,利用各種科技技術(shù)有效完善現(xiàn)有的通信設(shè)備和業(yè)務(wù)系統(tǒng),使其具體監(jiān)測功能發(fā)揮到最大化,進(jìn)而由傳統(tǒng)型運(yùn)維機(jī)制演變成現(xiàn)代化網(wǎng)管監(jiān)控的高度集中制模式。

另外,為了滿足當(dāng)下運(yùn)維發(fā)展需求,還要設(shè)置可以面向大眾服務(wù)的網(wǎng)絡(luò)質(zhì)量管理體系和網(wǎng)絡(luò)資源管理體系,進(jìn)而充分體現(xiàn)我國電力企業(yè)以人為本的運(yùn)維理念,為全面提高自身的服務(wù)水平和網(wǎng)絡(luò)經(jīng)營效益打下堅實的基礎(chǔ)。

同時,還要優(yōu)化現(xiàn)有的電力網(wǎng)管系統(tǒng),使其具備可以面向全國的系統(tǒng)的功能,最大化實現(xiàn)信息化綜合管理目標(biāo)。并且為了滿足客戶的多元化需求,還要建立完善、統(tǒng)一的服務(wù)保障體系和受理機(jī)制,使我國各地電力客服流程更加規(guī)范化、專業(yè)化,進(jìn)而與相關(guān)系統(tǒng)形成一個完整的聯(lián)動機(jī)制。此外,還要加強(qiáng)電網(wǎng)的運(yùn)行維護(hù),采取閉環(huán)管理模式,以便于為電網(wǎng)的運(yùn)行安全提供可靠的保障。

4.2 做好體系架構(gòu)

一體化電力通信系統(tǒng)結(jié)構(gòu)體系,可以很大程度上滿足我國電網(wǎng)運(yùn)行維護(hù)安全,其有效集合了各項組織管理要素,主要可以劃分成一體化管理體系和一體化能力體系,其中,一體化管理體系又分為六個管理要素,即:模式管理、機(jī)制管理、組織建設(shè)管理、資源配置管理、流程管理、網(wǎng)管系統(tǒng)管理,這些要素對于電力企業(yè)的一體化經(jīng)營管理能力而言,有著不可估量的實際作用,尤其是機(jī)制管理要素,更是構(gòu)建電力通信體系結(jié)構(gòu)的核心因素,可以最大化提升體系結(jié)構(gòu)的運(yùn)行能力、網(wǎng)管監(jiān)測能力以及服務(wù)保障能力,因此,做好電力運(yùn)維體系架構(gòu),不僅是新時期電網(wǎng)發(fā)展形勢的必然需求,也是為社會大眾服務(wù)的最好體現(xiàn),進(jìn)而為實現(xiàn)我國電力事業(yè)的可持續(xù)發(fā)展,奠定了良好的條件。

4.3 完善技術(shù)支撐

隨著我國科技技術(shù)的飛速發(fā)展,大容量的通信網(wǎng)絡(luò)、虛擬化網(wǎng)絡(luò)等也開始應(yīng)運(yùn)而生,并且在一定范圍內(nèi)得到推廣和使用,這就給我國電力信息系統(tǒng)的全面發(fā)展帶來了新的機(jī)遇,逐漸由分級戰(zhàn)略部署上升到一級戰(zhàn)略部署,即將現(xiàn)場電網(wǎng)維護(hù)作業(yè)方式轉(zhuǎn)化成遠(yuǎn)程集中操作維護(hù)方式,進(jìn)一步實現(xiàn)了一體化電力信息通信系統(tǒng)的集約化、自動化?,F(xiàn)階段,我國電網(wǎng)公司建設(shè)已覆蓋到整個運(yùn)維監(jiān)管系統(tǒng),有效的完善了以往孤島式運(yùn)營模式,致力于建設(shè)一個融會貫通、綜合集成的電網(wǎng)運(yùn)維系統(tǒng),并大力采用閉環(huán)控制、實時監(jiān)控的管理方法,這樣才能更好的進(jìn)行電網(wǎng)運(yùn)營維護(hù)工作,使各類電力信息通信資源達(dá)到有效的整合和優(yōu)化,從而最大化實現(xiàn)精益求精的運(yùn)維管理目標(biāo)[3]。

結(jié)束語

綜上所述,為了順應(yīng)社會發(fā)展潮流,我國電力通信與電力信息要實行一體化體系建設(shè),主要以促進(jìn)企業(yè)集約化發(fā)展、提升電力安全生產(chǎn)為核心運(yùn)維理念,采用各種科技化技術(shù),有效完善現(xiàn)有的運(yùn)維管理系統(tǒng)和數(shù)據(jù)支撐系統(tǒng),使運(yùn)維體系可以真正發(fā)揮效用,改善以往運(yùn)營發(fā)展中的缺陷和不足,進(jìn)而為實現(xiàn)我國電力信息通信事業(yè)的長足發(fā)展目標(biāo)創(chuàng)造有利的條件。

參考文獻(xiàn)

[1] 丁道齊.一體化的電力與通信系統(tǒng)體系結(jié)構(gòu)[J].電力系統(tǒng)通信,2016,01:8-9.

篇(7)

國內(nèi)醫(yī)院的信息化建設(shè)從80年代開始起步,經(jīng)過20多年的不斷建設(shè)與發(fā)展,現(xiàn)在大多數(shù)醫(yī)院的IT系統(tǒng)建設(shè)已經(jīng)初具規(guī)模。自2010年以來,電子病歷、PACS逐漸成為醫(yī)院信息化建設(shè)的熱點,醫(yī)院信息系統(tǒng)與醫(yī)院提供的醫(yī)療服務(wù)之間的結(jié)合日漸緊密。醫(yī)療信息化建設(shè)的快速發(fā)展對醫(yī)院的IT運(yùn)維管理提出了更高的要求,一個運(yùn)行穩(wěn)定和高效的IT系統(tǒng),會對提高醫(yī)療服務(wù)水平帶來直接的影響,這就要求醫(yī)院更加重視和加強(qiáng)IT系統(tǒng)的運(yùn)維管理。

信息化助雅安市三年醫(yī)改獲顯著成效

雅安市在四川省率先實現(xiàn)全市衛(wèi)生信息化一張網(wǎng),目前市、縣、鄉(xiāng)、村區(qū)域衛(wèi)生信息平臺已經(jīng)搭建完成。在整個信息化各系統(tǒng)的建設(shè)中,雅安市一直以居民健康檔案為核心,提出檔案從業(yè)務(wù)中來,到業(yè)務(wù)中去的核心思想。在信息化的支撐下,雅安市三年醫(yī)改成效顯著,在全部54項醫(yī)改指標(biāo)中,雅安市18項指標(biāo)列四川省前10位。其中,8項指標(biāo)列四川省第1位。

李興貴:不“休克”怎“重生”

李興貴,四川省雅安市石棉縣人民醫(yī)院院長,外科醫(yī)生,人稱“一把刀”。行醫(yī)二十余載,開刀無數(shù),但他職業(yè)生涯“最猛的一劑良藥”卻是讓醫(yī)院的信息系統(tǒng)進(jìn)入“全休克”。對此,李興貴說:“不‘休克’怎‘重生’!”

1998年,石棉縣人民醫(yī)院凈資產(chǎn)接近于零,李興貴走馬上任,擔(dān)任石棉縣人民醫(yī)院院長;2005年,李興貴成功引入ISO9000國際質(zhì)量管理體系,其目的是為了進(jìn)一步促進(jìn)醫(yī)院管理的科學(xué)化、制度化和規(guī)范化再上臺階;2008年,成功實施信息化系統(tǒng)和智能協(xié)同辦公系統(tǒng)工程建設(shè),實行了“一卡通”,在全院范圍內(nèi)進(jìn)行服務(wù)流程優(yōu)化?!皵?shù)字人物”欄目中我們將帶您認(rèn)識這位醫(yī)院管理的“狠角色”——李興貴。

劉建華:昔日醫(yī)學(xué)專家,當(dāng)今公司“掌門”

    舞蹈室抽打私密部调教女人| 稚嫩的玉腿在稚嫩h| 亚洲精品国偷拍自产在线观看蜜桃| 久操网视频| 精品一区二区久久久久久久网站| 日韩av专区| 男人把女人桶爽30分钟| 日日噜噜夜夜爽爽爽| 日韩a级片视频| 麻豆xnxx| 哦┅┅快┅┅用力啊┅┅在线观看| 厨房掀起少妇裙子挺进去| 六月婷婷久香在线视频| 男女aa视频| 偷拍大学女澡堂洗澡裸体cc| 国产乱淫av片免费看| 欧美中日韩免费观看网站| 一级黄色毛片| 国产亚洲精品久久久久5区| 51精品国产人成在线观看| 国产精品一区二555| 久久久精品波多野结衣| 乳尖蹂躏挣扎哀求| 少妇一级淫片日本| 扒开女警察内裤狂揉下部 | 丰满白嫩尤物一区二区| 日本二级片| 欧美偷窥视频| 噜噜噜噜狠狠狠7777视频| 男女无遮挡120动态图有限公司| 欧美性生交大片免费| 被夫の上司持久侵犯耻辱在线| 全肉乱妇情满h| 中文字幕精品一二三四五六七八| av片免费在线播放| 美日韩av| 张柏芝艳阳门无删不打码| 双性h带各种道具play| 久久爱av影视天堂影视| 黄色电影网站在线观看| 色影院av| 日韩一区av在线| 欧美区一区二| 肉体暴力强伦轩小说| 日韩无遮挡毛片| 国产激情麻豆| 免费啪啪网| 日本特级淫片| 国产乱xxxxx97国语对白| 我把护士日出了白浆| 国产乱理伦片在线观看| 欧美人与动牲猛交xxxxbbbb| 水野优香一区二区亚洲| 涩涩视频免费看| 同济大学浙江学院教务系统| 伊人在线视频| 手机黄色片| 欧美三根一起进三p| 噜噜噜av| 白嫩少妇激情无码| 免费看av网页| 欧美男男做爰gay视频玩嗨| www.av黄| 亚洲国产精品嫩草影院| 全文辣肉h短篇春野小农民视频| 性生生活性生交a级| 女bbbb搡bbbb搡bbbb| 男人操女人下面视频| 亚洲成av人片一区二区梦乃| jizz日本人教师护士出水| 欧美a天堂| 99国产精品欧美一区二区三区| 我揉着护士白嫩的大乳漫画| 女人av网| 久久精品国产99精品国产亚洲性色| 成年片黄色日本大片网站视频 | 日韩三级小视频| 欧美黑人一级视频| 法国伦理少妇愉情| 久久久久久久久毛片精品| 艳妇乳肉亭妇荡乳av| 免费看大黄毛片全集免费| 天堂av国产夫妇精品自在线| 羞羞午夜福利免费视频| 欧美最猛黑人xxxx黑人猛交| 很黄很污视频| 一级三级毛片| 欧美一区2区| 欧美 日韩 亚洲 在线| 久久精品免费一区二区| 国产精品爽爽爽| 交h调教h| 亚洲日韩中文字幕在线播放| 91狠狠狠狠狠狠狠狠| 特肥胖女人爽到高潮视频| 亚洲色图清纯制服| 亚洲精品国产偷自在线观看| 二男一女看三级| 一区二区乱子伦在线播放| 欧美黄色录像片| 欧美伦理电影一区二区三区| 老年一级片| 天堂中文在线资源| 26uuu另类亚洲欧美日本| 丝袜白领办公室上司ol制服| 亚洲欧美日韩综合俺去了| 国产精选污视频在线观看| 免费黄视频在线观看| 第512章潘金莲初尝高潮| 国产午夜精品一区二区| 女生张开腿让男生捅| 亚洲乱码国产乱码精品精在线网站 | 亚洲精品久久久久久中文传媒| 日韩性生活| 亚洲s色大片| 少妇被鸭子服务的全过程| 欧美性大战xxxxx久久久| 欧美午夜精品一区二区蜜桃| 图片区小说区激情区偷拍区| 一区二区三区精品在线| 丁香色婷婷国产精品视频| 人和动物黄色一级片| 好紧h宝贝nph| 国产一区二区在| 宫交h打桩hh灌尿娇喘在线观看| 国产偷v国产偷v亚洲高清学生| 女同学让我爽了一晚上| 91嫩草国产线免费观看| 亚洲一区二区三区小说| 欧美极品jiizzhd欧美18| 免费黄色资源| 无法连接到远程服务器| 男男gay腐片h大尺度cⅴ小蓝| 久久精品人人做人人综合| 四川bbb搡bbb搡多人乱亂| 亚洲精品久久久久国产| 年轻的朋友3免费版在线观看| 亚洲欧洲日产国码久在线| 成人欧美一区二区三区黑人| 日本一级片免费| 做爰裸体激情2护士| 国产福利美女福利视频免费看| 男女摔角裸体性战| 国产婷婷色一区二区三区在线| 国产又粗又硬又大爽黄老大爷视频| 韩国毛茸茸的丰满妇女| 一二区av| 嗯啊~浪荡h互攻男男| 女教师被调教凌虐苍井| 两个女人裸着互摸吃奶| 爱爱爱性视频| 喜爱夜蒲大尺度吸乳视频| 交h粗暴调教小公主9| 亚洲精品久久久久国产| 亚洲人成绝费网站色www| 妖精视频一区二区三区| 啊啊啊爽视频| 中国一级大毛片| 欧美三级a做爰在线观看| 看三级毛片| 娜美被扒开腿坐做同人文| 日韩av美女| 欧美性69式xxxx护士| 好紧好爽再浪一点女女交换| 亚洲精品第六页| 午夜黄色网址| 久久黄色av| 欧美黄色短视频| 韩国漂亮老师做爰| 米奇7777狠狠狠狠视频| 好大好硬好爽国语对白| 和粗大男人做爰过程| 日本精品毛片一区视频播| 欧美折磨另类系列sm| 日本少妇激三级做爰| 高潮孕妇videosexfreexxxx| 嗯啊轻点喷水了高潮视频国产| 中国护士少妇xxxx做受| 特级西西444.www人体聚色| 少妇毛茸茸bbw高清| 偷拍夫妻性生活| 亚洲精品乱码久久久久久日本蜜臀 | 亚洲孕妇高潮片孕| 在线人成免费视频69国产| 日本二区三区欧美亚洲国| 国产免费丝袜调教视频| 互换娇妻享受4p| 丰满性按摩hd| 黄色三级情侣片| 亚洲成av人片乱码色午夜| 黄大色黄大片女爽一次| 久久这里精品国产99丫e6| 章子怡三级露全乳视频| 99精品久久久中文字幕| 风间由美绝顶高潮中出| 校长办公室肉h文| yy111111少妇光屁股老头| 捏胸吃奶吻胸免费视频大软件| 古代黄色小说| 性公交车上激情电影| 《性调教》在线观看| 操老逼av| 大尺度裸体床戏做爰视频| 成年人黄色网页| 老师好紧情趣内衣av| 美女黄网站在线| 老色批av| 极品粉嫩小仙女高潮| 男人操女人app| 羞羞漫画18久久大片| 日本捏双乳gif动态图| 男男调教网站gv2022男男| 性色av.com| chinese王伦宝gy玩奴| 欧洲精品乱码久久久久久| 一级片麻豆| 日韩特黄一级欧美毛片特黄| 国产精品自产拍在线观看蜜| 日本裸体丰满少妇一丝不丝| 国产精品宾馆在线| 久久一级黄色片| 妻欲迷城h未删减| 男人的j进女人的屁视频| 亚洲人成免费电影| 日本少妇交换做爰| 老少交欧美另类| 国产精品国产三级国产三级人妇| 黄视频在线观看免费视频| 国产精品嫩草久久久久| 主人调教晨尿h| 乳色の吐息1~2集星辰影院| 亚洲一区二区久久| 99精品久久久久久久婷婷| 午夜激情久久久| 性欧美乱妇| 亚洲精品久久久久久国| 女人脱精光让男人爽个够| 欧美肥臀大乳一区二区免费视频| 男人添女人下部高潮vk| 日本韩国一级片| 色五月丁香六月欧美综合| 校花喂我乳还玩我视频| 年轻的私人女教师5| av毛片小说| 日本伦理片情欲电车| 调教肉文小说| 欧美黑人疯狂性受xxxxx野外| 日本靠逼片| 中国妞女69xxxx另类性| 哦┅┅快┅┅用力啊┅警花李清| 中文字幕日韩一区二区三区不卡| 日韩av大片| 国产羞耻惩罚spank视频网站| 巨熟乳波霸av田中瞳| 红楼十八春理伦三级| 成年人免费观看av| 偷拍美女洗澡网站| 免费丰满少妇毛片高清视频| 欧美黄视频| 在线āv视频| 大肉大捧一进一出视频| 久久亚洲男人天堂| 一级色网站| 亚洲成av人片在线观看| 强扒开腿挺进湿润的花苞漫画| 尤妮丝大尺度av在线播放| 人人澡人人澡人人| 白丝校花被狂揉大胸照片| 欧美刺激footjob脚交| zztt88.ccm黑料| 色视频在线| 我把五十老女人弄高潮| 亚洲 欧美 国产 变态 另类| 亚洲精品一品区二品区三品区| 三级影片香港| 久久不雅视频| 少妇淫片a特黄| 双性被发现疯狂宫交h| 夜夜高潮夜夜爽夜夜爱爱| 扒开黑女人荫蒂毛茸茸| 在线黄色片网站| 国产精品视频永久免费播放| 欧美肥婆性猛交| 欧美性xxxxx极品| 青草伊人久久综在合线亚洲观看| 精品国偷自产在线视频99| h漫在线看| 欧美少妇一区二区| 一男一女曰批| 男生的j捅进女生的p| 亚洲欧美日韩精品久久| 亚洲精品美女久久久| 国产午夜伦鲁鲁| free性丰满护士hd中文字幕| 亚洲成av人片在线观看| 全文辣肉h短篇春野小农民| 91嫩草在线视频| 日日干日日操日日射| 男生操女生的免费网站| 黄色综合网址| 男人和女人日bb| 双乳高耸嗯啊h潘金莲| 肉中肉艳史小说| 国产色免费| 91精品孕妇哺乳期国产| 中文字幕亚洲情99在线| 又大又紧又爽水又多18p| 国产乱淫av麻豆国产| tickle乳胸视频vk| 19禁大尺度做爰| 亚洲图片三区| 中国丰满少妇毛茸茸| 国产丰满麻豆| 在线成人www免费观看视频| 健身教练太粗太深受不了| 伸进内裤揉到高潮| 无人知晓1v2姜南霍钦州| 中文字幕丰满人伦在线| 被室友开菊总被室友玩屁股| 小柔被十几个男人c全篇黄 | 国产精品久久久久久久久久久久| 国产做受高潮| 含着跳蛋出门h调教| 国产精品久久久久久久亚洲按摩| 国产乱xxxxx97国语对白| 一级大黄视频| 欧美乱妇狂野欧美视频| 被黑人操视频| 日韩激情一级片| 亚洲色图在线观看视频| 三级视频在线| 美国队长4在线观看免费完整版高清| 国产乱淫av公| 九色av网站| 免费网站看av片| 在线人成视频播放午夜福利| 亚洲精品wwwww| 娇妻珊与老外欲乱| 黄色下载网站| 大乳女喂男人吃奶视频| 少妇尝试黑人粗吊受不了| 91麻豆麻豆| 娇妻被交换粗又大又硬影视91| 精品乱码一区二区三区四区| 美女被捅个不停| 久久久亚洲热| 主仆play调教甜肉1v1| 粗又黑又硬好爽高潮视频| 黑龙江外国语学院教务平台| 国产老太交性20| 顶级三级做爰视频| 女闺蜜把我腿打开摸到高潮 | 综合久久给合久久狠狠狠97色| 久久精品国产色蜜蜜麻豆| 两个老男人玩我一晚好爽| 偷拍一女多男做爰免费视频| 欧美黄色播放器| 男人激烈吮乳吃奶60分钟| 办公室夹羞耻调教主人| 男女黄色网| 暴躁少女bgm在线观看| 双性老师上课被躁h| 免费人成激情视频在线观看冫 | 国产女女做受ⅹxx高潮| 免费黄色网络| 91久久久久久| 他扯掉她的内裤猛挺进她h视频| 男女多p混交群体交乱爽| 国产精品99久久久久久www| 日本高清不卡一区二区| 三级黄色网址| 污污在线观看| 很污很黄细致多肉小说| 不忠做爰猛烈床戏| xxxxbdsmsex受虐性欧| 日本另类αv欧美另类aⅴ| 透明泳衣是什么| 亚洲女人乱搞| 色综合久久久久综合体桃花网| 我和少妇的性事性启蒙| 男人女人一边躁一边爽视频| 性开放的艳妇交换| 国产精品一卡二卡三卡| 夜夜操夜夜人| 国产片a国产片免费看视频| 在线观看的av网址| 和侍卫疯狂挺进我的身体| 性生交大片免费看欧美高清| 日韩毛片在线看| 喜爱夜蒲大尺度吸乳视频| 娇妻裸体交换舞会√| 女性向av专区无删减| 亚州欧洲日韩精品| 办公室添的我好爽| 国产精品一区二区久久精品| 黄色成人在线| 高h巨肉唐三受| 美女做爰高潮免费视频| asian捆绑女犯bdsm强迫| 日本黄色一级片免费| 台湾一级片在线观看| 日日操日日摸| 亚洲第一成年免费网站| 国产对白农村老女人性视频对话| 初尝禁果稚嫩名器h| 亚洲国产无线乱码在线观看| 草小姑娘真爽视频网站| 美女被男生猛戳视频| 日产久久视频| 大波大乳video| 久久精品男人| 啊轻点灬太粗嗯太深了用力的视频| 国产精品videossex国产高清| 少妇亲子伦av| 秋霞在线三级| gay被猛男cao精品小蓝| av网站有哪些| 女生被艹视频| 《交换做爰》电影| www.黄色av.com| 波多野结衣作品番号| 男女啪动态图| 欧美暴力捆绑xxxxhd| 鲁一鲁啪一啪| 亚洲最大的av网站| 日韩黄色片子| 永久av在线| 欧美黑人粗暴多交高潮水最多| 亚洲天堂免费在线视频| h粗大求饶调教np嗯啊h视频| 女av在线| 免费的三级毛片| 都市激情久久| 欧美黄色小说| 男女午夜网站| 国产偷自视频区视频| 久久国产精品嫩草影院介绍| 女教师被淫辱の教室在线视频 | 扒开美女狂揉动漫原神| 多人运动罗志祥| 久久99精品久久久久久园产越南| 欧美黄色播放器| 公车下身被粗暴进入在线观看| 欧美黄色大片儿| 人善交video另hd五| 好爽要尿了又要喷了| 男女无遮挡毛片| 91麻豆入口| 亚洲激情p| 女变男把室友做了个爽h| 好紧好爽好舒服| 午夜精品久久久久久毛片| 国产aaaaa毛片| 亚洲色图手机在线| 三个男人躁一个女人免费视频| jizzjizz亚洲中国少妇| 男男澡堂69gaysex帅帅| 国产乡下妇女做爰| 日本大乳三级在线观看| 女人脱精光免费直播app| 小荡货受不了了| 亚裔大战黑人老外av| 亚洲精品亚洲人成人网| 交换做爰久久爱| 超h高h污肉总裁| 麻豆影院免费夜夜爽日日澡| 公交车强摁做开腿呻吟小说| 激情午夜网| 女bbwxxxx另类| 国产精品视频1| 主人掀女仆裙子调教屁屁| 亚洲另类人人澡| 色综合视频一区二区三区| 久久久无毛黄色片一级 | 欧美黑人玩白人巨大极品| 女人裸体性做爰录像| 一区二区三区国产| 亚洲欧美日韩中文在线制服| 摸麻麻下面她娇喘不停视频| 亚非欧洲vat| 男性操女性| 娇妻慢慢接受3p的过程| 摸进她的小内裤狂摸里软件| 三日本三级少妇三级99| 亚洲国产精品久久久久日本竹山梨| 小荡货受不了了| 教室内污辱女教师hd| av在线二区| 国产午夜精品一区理论片飘花| 亚洲国产精品无卡做爰天天| 国产欧美精品一区二区三区| 百合h啪肉np文〈肉| 泰剧19禁啪啪无遮挡大尺度剧| 《野外激情》韩国电影| 五月婷婷一区二区| 偷看少妇做爰过程裸体| 和孕妇做爰30p| 欧美鞭打屁股xxxxbdsm| 成人欧美一区二区三区在线观看| 色翁荡熄又大又硬又粗又视频| tickling亚洲裸乳丨vk| 《不忠》大尺度视频| 女人裸体又黄视频网站| 久久久香蕉| 又黄又骚又爽| 成人妇女免费播放久久久| 久久精品久久久久观看99水蜜桃| 韩国v欧美v亚洲v日本v| 午夜免费视频| 成年人黄色网页| 做爰小视频| 人和动物黄色一级片| 一级片麻豆| 大bbw大bbw巨大bbw看看| 亚洲精品久久久久久久久| 龙床上的呻吟浪荡受h少爷| 日韩精品极品视频| 欧美bbbbbbbbbbbb片| 国产绿奴调教91| 亲嘴激烈床视频大全床 | 欧美日韩巨乳| 护士japan性护士free| 欧美 日韩 国产 另类 图片区| 大乔抱枕kuro| 无毒黄色片网站| 韩国hd高清xxxx视频| 强行挺进美艳老师的后臀| 亚洲日产精品一二三四区| 国产亚洲一区二区在线观看| 印度少妇野外做爰| 国产伦精品一区二区三区免.费| 欧洲美女女同性做爰o| 久久网站黄| 玩肥熟老妇bbw视频| 多p混交群体交乱嗯啊3d| 晚秋3d晚秋字谜| ass亚洲肉图pics| 后宫妃h狠狠肉| 久久精品人人做人人爽97| 不许穿乳罩随时挨c调教h视频| chinese国产xxxx69| 俩个男人添我下面太爽了小说| 91丨九色丨蝌蚪富婆spa| 亚洲精品av久久久久久久影院| 濑亚美莉种子| 够了够了已经满到c了高c了| 人妖与人妖互慰出精hd| 想要xx在线视频播放免费版下载| 玉势h圆房~h嗯啊高h文视频| 一区二区三区精品在线视频| 国产亚洲精品美女久久久久| 精品国产污污免费网站入口| 友情岁月之山鸡故事| 2022国产精品视频| chinese色诱顺丰员gay| 色哟哟国产精品| 黄色录象视频| 筱崎爱三级理论在线播放| 在线伦理片| 欧美性折磨bdsm激情另类视频| 亚洲综合不卡| 三上悠亚被弄到高潮痉挛| 亚洲人成色7777在线观看不卡| 狠狠五月激情六月丁香| 综影视肉文| 日本老师扒裙子打屁股网站| 内衣办公室3肉动漫无修| 色诱视频在线观看| 中国女人内谢69xxxx免费视频| 嗯啊轻点喷水了高潮视频国产| 中文字幕亚洲一区| 性生交大片免费看女人按摩摩| 理论电影av| 91深夜视频| av在线免费资源| 女被男啪到哭的视频网站| brazzers一级精品色视频| 被夫の上司持久侵犯耻辱在线| 少妇bbw搡bbbb搡bbbb| 国产一区二区三区精品视频| 日本综艺看谁先高潮www| 啊灬啊灬啊灬快灬高潮了小象视频| 大尺度做爰呻吟舌吻女女漫画 | 皇帝受被群臣淦调教play| 久久久精品| 美女黄网站在线观看| 攵女乱h边做怀孕| 亚洲性久久9久久爽| 所有好紧好湿好软| 性生交大片免费新婚| 漂亮少妇被乖乖调教| 恐龙星的比基尼女孩| 亚洲日韩一页精品发布| 黑人啊灬啊灬啊灬快灬深| 伦理电影在线看| 国产一区精品在线| 是用玉势不是用玉柱| 影音先锋撸一撸| 欧美色综合天天久久| 亚洲精品男人天堂| 国产透逼视频| 大学生粉嫩无套流白浆| 精品乱码一区二区三区四区| asian中国护士肉体pics| 欧美少妇逼| 国产护士hd高潮护士| 欧美美女高潮| jizz中国少妇高潮出水| 情欲性世界np高h全文阅读| 2019国自产拍厕所偷窥专辑| ysl口红水蜜桃色号1258| 女教师《枫可怜》av在线| 操处女电影| 美女主播av| 无毛一级片| av亚洲产国偷v产偷v自拍软件| 欧洲精品色| 性一交一乱一色一欲的最新章节| 欧美激情久久久久久大尺度电影 | 天天燥日日燥| 国产精品免费精品自在线观看 | 特别黄的免费视频大片| 硅胶做爰视频www在线观看| 老年一级片| 欧美激情精品久久久久久蜜臀| 疯狂做受xxxx欧美肥白少妇| 高肉h护士办公室play| 女人天堂av| 日本三极片| 亚洲精品高清国产一久久| 看免费毛片| 高潮添下面视频免费看| 欧美肥臀大乳一区二区免费视频| 男总裁奴被绳绑调教sm视频mv| ririsao久久精品一区| 天天做天天射| 97夜夜澡人人双人人人喊| 污色视频网站| 国产精品乱码高清在线观看| 亚洲精品久久久久玩吗| 男男gay互吃鳮吧吞精小说| 99视频偷窥在线精品国自产拍| 日本护士做爰取精三级| 国产精品妇女一二三区| 明星后宫艳荡史| 国产精品igao视频网网址| 丝袜美腿av| 中国女人内谢69xxxx| 日韩激情片| 把内裤勒到屁股羞耻打屁股| 欧美精品久久久久久久久46p| 一级坐爱视频| 538任你躁在线精品免费| 久久亚洲激情| 女的被弄到高潮娇喘喷水视频| 日韩艳情片| 黄色的直播| zσzσzσ女人极品另类| 欧美性猛交99久久久久99按摩 | 毛茸茸av| 成年免费人性视频| 久久久女女女女999久久| 适合夫妻晚上看的电视剧大全| 性xx色动画xx无尽画廊| 攵女乱亲女h文怀孕| 台湾三级做爰播放| 日本亲子乱子伦xxxx| 国产精品久久久久久久久久久久午夜片| 公车被陌生人摸的好爽| 亚洲综合av网| 日韩伦理免费看| 一 级 黄 色 片免费网站| 蜜乳av网| 波多野结衣的电影| 冰莲宾馆大尺度150p| 高中男男宿舍gay互吃鳮网站| 在线免费观看黄视频| 国产欧美综合系列在线| 最新看片网址| 娇妻被各种刑具调教h| 中国一级女人毛片| 日韩护士脚交太爽了| 人与动物黄色片| 内地av在线| 日韩av免费在线播放| 少妇做爰免费视频网站图片| 色综合国产| 欧美折磨另类系列sm| 日本少妇激三级做爰在线| 999久久久国产精品| 天天草av| 警花麻麻是我的肉奴| 男人操女人下面的视频| 国产乱理伦片在线观看| 欧美性二区| 欢淫来到好色精灵之森| 少爷.婢女.乳.高潮.颤抖| 亚洲精品国产精品国自产网站按摩| 女人口述交换做爰全过程| 台湾性裸体古装电影| 夫妇当面交换作爱高潮| 日本强好片久久久久久aaa| 校园乱淫系列合集| 日本久久久亚洲精品| 男模裸j照无遮挡网站| 国产 在线 | 日韩| xxxx日本少妇做受| 亚洲欧洲精品成人久久曰| 性久久久久久久久久久久久久| 免费看av网页| 男人添女荫道口喷水视频| 99精品偷自拍| 久久av高潮av| 添老女人囗交做爰| 苍井空av片| 麻豆av免费在线| 亚洲成色av| 捅了语文课代表一节课| 李丽珍被揉高潮| 亚洲日韩欧美在线中文18| 8050午夜二级| 伸进内裤去摸激吻床戏视频| 久久日韩乱码一二三四区别| 亚洲色图40p| 在线a亚洲视频播放在线观看 | 我和岳交换夫妇爽4p晓娟小说| 日韩一级黄色片| 哦┅┅快┅┅用力啊┅┅在线观看| 隔着丝袜操| 一边摸一边做爽的视频17国产| 久久国产夫妻| 天堂av在线影院| 暴力调教一区二区三区| 噗嗤噗嗤抽出白浆| 班长没带罩子让捏了一节课的视频| 看黄色影片| wwwav国产| 乱淫催眠校园h| 成年人av在线播放| 两个女人互添下身高潮自图片| 非洲黑女人性恔视频loopoo| a伦理 电影在线观看| 99国产这里只有精品视频| 大j8军警男男刺激h文男同| 欧美激情综合五月色丁香| 圣女h羞辱高辣h文| 涩涩涩涩涩涩| 亚洲国产精品女主播| 潘金莲1一5伦理| 亚洲精品电影院| 全文辣肉h短篇春野小农民| 黑人一级片| 尤物视频一区二区| 精品国产福利一区二区| 伦理《禁忌6》| 男女操的视频| ((丰满老女人))伦理hd| 三级在线看中文字幕完整版| 古装a级野外爱做片视频| 国产精品―色哟哟| 国产精品久久久久久久久动漫| 口述少妇详细作爱过程描述| 国产无遮挡又黄又大又爽| 欧美videosex性少妇| gay男男无套亚洲| 性高中菲律宾伦理| 欧美男男做爰gay视频玩嗨| 美日韩毛片| jiizzyou性欧美老片| 被民工揉搓白嫩的双乳| 涩涩涩视频| 日韩av影片| 黄色动作片儿| 麻麻丰满白嫩双乳呻吟| 午夜精品久久久久久不卡av| 黃色一級片| 亚洲精品一区二区三区蜜臀| 久久亚洲私人国产精品| 久久av热| 日本裸体摔跤做爰| www.日韩毛片| 黄色片va| 日韩a级片视频| 黄色网久久| 国内精品久久久久影院日本| 欧美三级午夜理伦三级富婆 | 老人做受视频| 国产欧美日韩综合精品二区| 扒开双腿猛进入jk校花视频| 教练你好大轻点练车网站| 欧美激情亚洲天堂| xxxx国产| 国产女人av在线| 美女午夜激情| 农村少妇无套内谢免费| 少妇口述出轨高潮全细节过程| www.黄色网址| 波多野结衣一区二区| 国产浪潮av性色av小说| 免费麻豆网站| 国产精品高清一区二区三区| 欧美精品vⅰdeosex极品| 桃花岛av| 丰满奶水二区三区在线| 欧美三级韩国三级日本三斤| 稚嫩校花高耸双乳h| 亚洲精品在线观| 性猛aa久久久| 痴汉电车痴汉待美人ol| 成年人黄色a级片| 成品网站w灬源码最新版| 亚洲欧美乱综合图片区小说区| av在线无限看| 日韩精品一区二区av| 欧美丰满少妇xxxxx高潮对白| 亚洲欧美中文日韩在线| 多人一起做人爱视频| 国产主播一区二区三区在线观看| 女性高爱潮有声视频| 《高潮3》未删减在线韩国电影| 极品少妇xxxxⅹ另类| 黑料av网站| 跪下来好好含着h| 人与动物的黄色片| 国产伦精品一区二区三区视频金莲| 女的被弄到高潮娇喘喷水视频| 息与子猛烈交尾一区二区| mm31美女爽爽爽爱做视频vr| 上原亚衣av| 嫩草午夜少妇在线影视| 主攻全肉调教play文| 国产精品亲子乱子伦xxxx裸| 播放男人添女人下边视频| 亚洲少妇高潮| 国产精品v欧美精品v日韩精品| 日本人的黄色片| 欧美黑人精品一区二区| 美女被吸下部动态| h文骚文调教娱乐圈| 91香蕉国产| 女人光屁屁无遮挡的照片| 综影视之被各种男人啪h| 久久久久国产精品免费免费搜索| 男操男视频| 日本a级作爱片金瓶双艳| 男生女生操| 久久爱黑人激情av摘花| 亚洲精品一区二区三区四区五区| 久久久久伊人| 亚洲线精品一区二区三区影音先锋| 粗大的内捧猛烈进出小视频| 俄罗斯videodes极品| 小情侣高潮激烈叫床视频| 亚洲v日韩v综合v精品v| 交换配乱吟粗大交换绿帽小说 | 久久a热6| 久久精品国产精品青草| 精品国产乱码久久久久久影片| 樱井夕树乳巨azusayagi| 亚洲a级在线观看| 麻豆免费av| 都市激情国产精品| 双性娇喘浑圆奶水h男男漫画| 国产精品嫩草影院入口日本一区二| 夫妇交换性俱乐部| 激情婷婷色| 爱情黄色一级片| 亚欧色视频| 巨胸大乳www视频免费观看| 三上悠亚被老人绝伦| 中美日韩av| 能看见器官进去的大尺度视频 | 日本三级三级| 逼逼任你操| 看全色黄大色黄大片女图片第一次 | 操你啦操你啦| 久久精品道一区二区三区| av大全网址| 丰满少妇视频| 成免费crm和私人网站的区别| 日韩黄色小说| 久久久亚洲电影| 男女做运动视频网站| 女神呻吟娇喘高潮毛片| 国产又粗又猛又大爽又黄| a猛片免费播放| av免费在线观看网址| 性生活电影欧美| 无腿女人做爰视频| 含着她的花蒂咬到高潮免费视频| 《上司的少妇做爰hd》| 女人被爽到呻吟的床戏不忠 | 吮住我刚刚隆起小乳尖| 女女女女bbbb| 宋佳无删减三级大尺度| 60分钟床上色三级| 国产黄色片视频在线观看| 扒开美女狂揉app| 国产精品久久久| 一女两男做爰3p文| 宫脔到她哭h宫交h| 秋霞av在线| 久久久精品国产sm最大网站| 九九黄色大片| 和上司出差被做了| yy111111少妇光屁股老头| 狠狠色噜噜狠狠狠狠2021天天| 久色视频网| 英语老师穿肉色丝袜让我玩| 啊灬啊灬啊灬快灬少妇图片| 五个闺蜜的疯狂互换| 富婆spa被扣高潮456| 添女人荫蒂全部过程视频| 男女互操视频| 狠狠躁夜夜躁人人爽欧美秀色| 亚洲福利视频一区| 国产亚洲精品久久久麻豆男与男| xxxx野外性xxxx黑人| 狠狠色噜噜狠狠米奇777| 国产一区极品| 亚洲日本色| 亚洲综合不卡| 漂亮的姑娘完整版| 日本乱子伦| 在线看伦理片| 性少妇bbwbbwbbwhd| 欧美电影一区二区| 天天躁日日躁狠狠的躁天龙影院| 亚洲人午夜精品| 精品91久久久久久| 黄色好看的视频| 欧美人与性动交ccoo| 美女日bb| 亚洲精品四虎| 公交车强摁开腿做呻吟h| 极品肌肉警察粗大h| 欧美极品少妇xxxxⅹ喷水| 欧美性生交大片免费| 亚洲精品无套| 亚洲www久久久| 美女mm131爽爽爽| 国产综合色产在线精品| 日韩电影一区| 好紧好爽好舒服| 国产精品美女久久久久久久| 欧美jizzhd精品欧美丰满| 警花尤物在胯下疯狂呻吟娇喘| 女女女女女女裸开bbbbb| chinese国产hdsex18一19 | 一级免费av| 娇淫青春之放纵(高h)多人换| 在公车被弄得高潮呻吟| 日韩一级免费视频| 欧美a级片视频| 在火车上摸两乳爽的大叫| 国产老女人91精品一区| 天堂在线www天堂在线最新版| 欧美97色伦欧美一区二区日韩 | 小柔在教室轮流澡到高潮视频| 国产jjizz一区二区三区老人| 公交车被陌生人摸好爽| 思热99re视热频这里只精品| 免费一级全黄少妇性色生活片| 欧美日韩精品久久久免费观看| 人和动物黄色片| 校园乱淫系列合集| pa6色母与pa66色母的区别|