安全生产信息化建设是领导科学决策和正确指导安全生产工作的基础,是实现安全生产监督管理业务快速、准确、高效管理的根本保障,是贯彻“科技兴安”战略的重要手段。随着我国经济建设的高速发展,监督管理工作任务日益繁重,安全生产数据信息急剧增加,传统的安全生产监督管理工作手段已经难以满足新的安全生产监督管理工作的发展需要。将现代通讯、网络工程和计算机软件融合于安全生产工作,创新安全生产监督管理方式和手段,提高安全监管自动化水平和工作效率,完善安全生产应急业务体系建设,全面推进安全生产信息化建设具有十分重要的意义。
存在的问题
江苏省安全生产信息化建设起步于2004年,至2006年底,省市级安监部门全部建成了面向公众和企业的门户网站和面向内部办公人员的局域网。同时,省和市级安监局还开发了部分专项业务系统软件,如重大危险源登记软件、危化品生产经营许可证申请软件、培训审批VPN虚拟专网等。但是信息化建设仍然存在着许多问题,具体表现为:
1)、省局未建专网,仅有由国家局投入并联通的视频会议系统。这样全省安全监管业务网络没有形成,没有全局的规划,信息系统的智能化构建没有实现;
2)、各市已经建设的应用系统之间不能很好地兼容。特别是“应急不联动”现象严重,各级、各部门相继建成建设了应急救援信息系统,但没有做全省或全行业的“顶层设计”;
3)、省局各业务处室相继委托软件公司开发了一部分业务软件或建成专用网络,在客观上已形成信息孤岛;
4)、省局网站(江苏安全生产网)以宣传为主的功能定位与省政府要求突出“服务公众为核心价值”的精神存在较大差距;
5)、省安监局大楼内部局域网非常简易,主干100M,由路由器、交换机组成。无主机、无防黑、防病毒措施,无公共办公平台。从功能上看,除了共享上网外,基本处于空白状况。
建设目的
根据国家安全生产信息系统(“金安”一期工程)初步设计及“金安”二期工程方案、苏政办发〔2007〕8号:《省政府办公厅关于进一步推进全省电子政务建设的意见》以及苏发改投资发[2006]1528号:《省发展改革委关于省安全生产指挥中心建设及原办公楼改造工程项目建议书的批复》等政策文件,建设江苏省安全生产监督管理局业务专网(电子政务外网)、内部办公局域网和涉密内网。
建设此项工程的目的主要是在充分利用国家和江苏省现有的信息化基础设施的基础上,通过省安全生产指挥中心信息系统建设,提高安全监管和监察信息采集、处理、加工的能力,实现安全监察、监督和行政执法工作的信息化,推动安全生产监督的工作科学发展,并为江苏省实时预测事故、消除隐患、分析安全生产形势和及时决策提供服务。同时,在面对重、特大安全事故时,安全生产指挥中心能够为首长和参与指挥的业务人员和专家,提供各种通讯和信息服务,提供决策依据、分析手段和指挥命令实施部署的方法,能及时、有效地调集各种资源,实施灾情控制,减轻事故对人民群众生命安全和财产造成威胁,用最有效的控制手段和小的资源投入,将损失控制在最小范围内。
技术方案
江苏省安全生产监督管理局在多方考察、反复比较后,选择了锐捷网络作为合作伙伴进行项目建设。在深入了解用户需求的基础上,锐捷网络在方案设计上提出了以下主要思路:
1)按照信息安全等级保护思想设计方案:将网络划分为不同等级的安全域, 做到安全域边界完整清晰,从结构安全、访问控制、安全审计、边界完整性检查、网络设备防护、身份鉴别、主机系统安全等多方位全面提升江苏省安监局网络基础平台的信息安全;
2)省局数据中心建设:采用锐捷高端核心交换机RG-S8610做双机热备,保证了数据的高速转发和高可靠性、高稳定性;
3)本地容灾保证数据安全:通过锐捷存储虚拟化管理引擎RG-iS-V3000,融合IBM和锐捷两家的FC磁盘柜,通过镜像和快照等技术,实现本地灾备,提高数据安全等级。同时也为今后建设异地灾备中心打下了坚实的基础。另外锐捷虚拟化存储方案License Free的特点很好的满足了用户在实施过程中新的数据存储要求;
4)全局安全解决方案GSN:通过在政务外网及省局局域网部署GSN,实现了用户身份鉴别、主机安全、安全事件的检测和控制、禁止政务外网和内部局域网终端混用,保证了对网络安全的多方面控制。同时还严格禁止终端用户能够同时访问金安工程系统和互联网,保证金安工程的信息安全;
5)实现了公众信息在不同网络中的数据交换:省安监局外网门户位于省政务外网,按照“外网受理、内网办理、外网反馈”的模式,需要省安监局政务外网、省安监局内部局域网两者之间进行数据交换。本方案在设计时很好的实现了这一点。
江苏省安监局网络建设的拓扑如下:
方案效果
江苏省安全生产信息系统网络基础平台,实现了以省局为中心覆盖全省安监系统的整个网络传输平台;实现了江苏省安全生产监督管理(江苏煤监局)到全省13个市级安全生产监督管理局以及安全生产应急救援分中心的网络连通。向上联接国家安监总局和省政府,实现与国家“金安”工程对接以及与省政府应急指挥系统的互联。部署了核心交换设备、广域网路由设备以及相应的安全产品、安全准入,保证了整个网络的高速、安全、可靠的运行。