【编辑附言】在华润,安全不单指生产安全,而是各个安全环节的总和,它包括:生命、生产、资产、信息、商业、信誉、和谐等,即大安全。以下这组文章,充分体现了华润的各级经理人和广大员工重视安全,将安全工作抓实、抓细、抓到位,保证了集团战略目标的顺利实施。

阵阵夜风吹来,微湿中透着沁凉,在这个静谧的夜晚,不知道是不是又有一个维护“信息安全”的故事在华润大厦上演着

构筑集团信息安全壁垒
 
张英华、尹晶【集团信息中心】
深圳的夜,时间已是晚上9点29分。华润大厦其他公司都已下班,四周静悄悄的。众人的眼睛,齐齐地盯着墙上的挂钟,当分针指向30,静夜被刺耳的电话铃声打破,老大抓起电话“现在可以开始了吗?好。小林,准备拔线;小周、小张,密切注意机器的反应,有问题,马上报告。我数三声,就开始行动。三、二、一,开始”。2分钟后,机房传来回声“机器一切运转正常,可以开始对另一条网路的安全测试”……原来,这是集团信息中心在进行关于生产系统网络安全稳定性的测试,为了不影响生产系统的运行,特别选在晚上进行。

近年来,集团信息化建设不断发展,以ERP为主的信息化体系在各主要利润中心已逐步形成,信息化管理成为集团日常管理的一种手段、信息的传递与共享在促进集团内部协同、提高成本效益方面发挥越来越重要的作用。如何有效保障信息安全,就成为了集团信息中心工作的重中之重。集团信息中心为了保障服务器的稳定运行,让集团核心应用系统及利润中心的生产系统稳定运转,杜绝由于网络的不稳定而引起的不必要损失,特别准备了双备份线路,当其中任何一条线路出现问题时,都有另一条线路保障系统的稳定运转。

维持服务器运行的安全稳定,除了需要网络线路的保障,其自身的安全问题也非常重要。集团信息中心除了有一套科学合理的防范风险的机房管理机制外,还配备着相应的安全保障设施,比如大功率冷气机(保持机房恒温)、UPS稳定电压和蓄电池设备(以备电压不稳和停电时的不时之需)和机房消防设备等,这些机制和设备都是机房和服务器安全的坚强卫士。

如果说停电、火灾这样的事故是可以有效防范和避免的,那么类似地震、海啸等自然灾害,则是无可避免的。针对这些灾难性事件,我们也采取了相应的保护服务器中数据安全的措施——深港异地备份机制。每个星期四深圳数据中心的同事都会将一周中服务器上所有的数据资料完全备份(香港数据中心也是一样)到磁带上,然后请专人将备份磁带移送到香港(同时香港备份资料送到深圳)保存。这个异地备份机制,有效地降低了当一处遭受自然灾害或其他事故时,服务器中数据缺失的可能性,如果一处受灾,可以通过保存在异地的数据以最快的速度恢复生产,不仅保护了服务器中信息资产的安全,同时也减少了因为数据缺失而给集团整体运营造成的损失。

有关信息安全的故事,自然是数也数不完。比如,实时监控CRCNET主干网和服务器的网络安全,保持网络环境的健康时经历的小曲折;比如,进行全员工的域用户管理,限制权限以防止重要信息外漏和非法信息散播时遇到的小麻烦;再比如,制订信息安全相关规章制度时发生的小插曲等等。这些工作中的故事看似平常,但,每一个故事,都是集团信息安全壁垒上的一块砖瓦,正是这个越来越坚强、越来越具科学性和规范性的安全壁垒,切实有效地保证了集团信息化建设和谐稳定的开展,从而保障了集团的利益。

又一个静夜来临,当让人烦躁的烈日隐去,阵阵夜风吹来,微湿中透着沁凉,在这个静谧的夜晚,不知道是不是又有一个维护“信息安全”的故事在华润大厦上演着。只是,所谓“雄关漫道真如铁”,维护信息安全不应该仅仅单纯是一项工作,因为对于有形的软硬件保护容易实行,而对于无形的信息资产的保护,则更需要形成一种广泛的信息安全意识、建立一种信息安全文化,当维护信息安全植根在每个人的心目中、体现在日常工作的细微里,必然有助于信息资产在企业的发展中发挥更大的作用。
[作者系集团信息中心员工]