【簡介:】本篇文章給大家談談《國航安全管理體系》對應的知識點,希望對各位有所幫助。本文目錄一覽:
1、如何構建航空航天信息安全保障體系
2、機場安全管理體系主要包括
3、民用航
本篇文章給大家談談《國航安全管理體系》對應的知識點,希望對各位有所幫助。
本文目錄一覽:
如何構建航空航天信息安全保障體系
隨著航空航天型號任務的增加和工作節(jié)奏的加快,航空航天工業(yè)要更好地服務于國防現(xiàn)代化建設,就必須加快企業(yè)的信息技術的應用過程。如何在加速航空航天信息化的同時,進一步強化航空航天信息安全保障體系建設成為該產業(yè)發(fā)展的重要目標之一。 航空航天產業(yè),作為國家先進制造業(yè)的重要組成部分,承載重大產業(yè)項目和國家科技重大專項的工程。目前航空航天產業(yè)真正的核心競爭力,體現(xiàn)在內部的流程文檔及機密設計資料當中,數(shù)據(jù)載體已經承載了企業(yè)內部的研發(fā)設計資料,產線管理,財務數(shù)據(jù)等多種關系企業(yè)核心競爭力的信息,但由于種種原因造成目前核心數(shù)據(jù)缺乏有效的安全管控手段,同時如出現(xiàn)數(shù)據(jù)泄密事件,也沒有有效的手段進行事后的責任認定,給企業(yè)的信息安全造成威脅。 經過分析,航空航天產業(yè)的數(shù)據(jù)風險主要集中在以下幾個方面: 1.研發(fā)設計資料泄密風險 內部的圖紙,二維如CAD,CAXA等設計圖紙,三維如COTIA,PRO/E等的設計圖紙生產階段進行有效的安全管控,容易造成泄密。 2.內部關鍵文檔使用泄密風險 公司多部門文檔流轉使用過程中缺乏對文檔的密級管理,容易造成非授權使用而造成內部泄密。 3.第三方文檔泄密風險 外協(xié)廠商或合作伙伴在獲得內部設計資料、文檔后,私自進行外發(fā)或其他行為造成泄密事件發(fā)生。 4.應用系統(tǒng)泄密風險 應用系統(tǒng)無有效的安全防護手段,上傳下載過程中安全管控缺失,容易造成服務器數(shù)據(jù)的泄密風險等。 基于該產業(yè)面臨的核心數(shù)據(jù)風險,北京億賽通科技發(fā)展有限責任公司(簡稱:億賽通),基于10年的數(shù)據(jù)防泄露產品經驗,推出了針對航空航天產業(yè)發(fā)展的數(shù)據(jù)安全解決方案。 1.數(shù)據(jù)生產安全防護 該模塊采用億賽通自主研發(fā)的基于系統(tǒng)底層的驅動級加密技術,配合操作系統(tǒng)層面應用安全控制,實現(xiàn)對內部設計研發(fā)資料,生產數(shù)據(jù)等的實時,強制,透明加密。保證內部數(shù)據(jù)被非授權外帶的情況下無法被有效使用,實現(xiàn)內部數(shù)據(jù)的機密性。 2.關鍵文檔密級管理控制 在通過透明加解密模塊解決數(shù)據(jù)生產者端安全防護的同時,數(shù)據(jù)內部流轉過程中的權限控制也是關注的焦點之一,采用主動授權的機制對需要流轉的文檔進行授權,實現(xiàn)指定人員使用指定文檔的指定權限的功能,嚴格控制內部文檔的流轉權限,防止內部信息的非授權查看使用。 3.外發(fā)第三方數(shù)據(jù)安全保護 針對產業(yè)外協(xié)廠商,合作伙伴較多的情況,億賽通提供了外發(fā)管理模塊,通過制定的外發(fā)平臺對需要外發(fā)的文件進行安全處理,實現(xiàn)該文檔在非公司環(huán)境的授權使用,并嚴格限制該文檔的使用權限,而使用方無需安裝任何軟件,只需WINDOWS操作系統(tǒng)即可。 4.業(yè)務系統(tǒng)數(shù)據(jù)集成保護 為實現(xiàn)對目前越來越多的后臺業(yè)務系統(tǒng)進行安全防護,同時保證業(yè)務系統(tǒng)的安全可靠運行,億賽通提供了文檔安全網關產品,通過靈活的網絡部署方式,結合億賽通加密客戶端實現(xiàn)上傳解密,下載加密的功能,可實現(xiàn)服務器明文存儲,終端加密使用。 結合多種的業(yè)務系統(tǒng)應用,實現(xiàn)對后臺服務器的集中保護,提供業(yè)務系統(tǒng)準入,鏈路通信安全防護,同時可批量對業(yè)務系統(tǒng)下載數(shù)據(jù)進行加密控制。 航空航天產業(yè)已被列入國家戰(zhàn)略性新興產業(yè)和優(yōu)先發(fā)展的高技術產業(yè)。因此,只有關注產業(yè)進入快速發(fā)展階段的信息化安全建設,才能促進我國航空航天工業(yè)轉型升級,實現(xiàn)平穩(wěn)較快發(fā)展,在更大范圍更寬領域占領高地。
機場安全管理體系主要包括
機場安全管理體系主要包括機場安全管理的政策、目標、組織機構及職責、安全教育與培訓、文件管理、安全信息管理、風險管理、不安全事件調查、應急響應、機場安全監(jiān)督與審核等。機場安全政策從頂層概述了安全管理體系實現(xiàn)預期安全成果的基本理念和行動準則(安全方針),體現(xiàn)機場安全管理機構安全管理的宗旨,助于完善安全管理的體制機制,調動全員積極性,展示機場保障安全的堅定決心和舉措。機場安全目標明確了安全管理努力方向,為安全績效評估考核提供依據(jù),是確認安全績效指標的綱領、指導,在持續(xù)機場正常運行的同時,持續(xù)提升安全管理水平,達到國家可接受的安全水平。這部分包括安全管理承諾與責任、安全責任制、任命關鍵的安全人員、應急預案的協(xié)調和安全管理體系文件五個關鍵要素。安全風險管理是識別、分析和排除危險源或將其風險降低到可接受程度的過程,是機場安全管理體系的核心理念。風險管理是機場日常運行管理的重要組成部分,不只是意外情況發(fā)生后的應對方法。機場管理機構應確保對機場運行所遇到的安全風險加以控制,從而實現(xiàn)安全績效目標。
拓展資料:機場安全政策與公司總體經營方針相適應、協(xié)調,是公司經營方針的重要組成部分,體現(xiàn)了滿足要求和持續(xù)改進的承諾;安全政策為制訂安全目標提供了框架,公司各二級單位在此基礎上制定相應的安全目標;安全政策需定期進行適宜性評審,必要時進行修改,以適應公司內外環(huán)境的變化;安全政策由公司董事長批準,以公司級文件形式發(fā)布,傳達到全體員工,使全體員工正確理解并堅決執(zhí)行,形成積極主動的安全文化。
法律依據(jù):《中華人民共和國民用航空法》第一條為了維護國家的領空主權和民用航空權利,保障民用航空活動安全和有秩序地進行,保護民用航空活動當事人各方的合法權益,促進民用航空事業(yè)的發(fā)展,制定本法。
民用航空運輸機場航空安全保衛(wèi)規(guī)則
第一章 總則第一條 為了規(guī)范民用航空運輸機場航空安全保衛(wèi)(以下簡稱航空安保)工作,保證旅客、工作人員、公眾和機場設施設備的安全,根據(jù)《中華人民共和國民用航空安全保衛(wèi)條例》,制定本規(guī)則。第二條 本規(guī)則適用于中華人民共和國境內民用航空運輸機場(含軍民合用機場民用部分,以下簡稱機場)的安全保衛(wèi)工作,與機場安全保衛(wèi)活動有關的單位和個人應當遵守本規(guī)則。第三條 中國民用航空局(以下簡稱民航局)對機場航空安保工作實行監(jiān)督管理。主要職責包括:
(一)督促和指導機場實施《國家民用航空安全保衛(wèi)規(guī)劃》,建立和運行航空安保管理體系;
(二)督促和指導機場及其他民用航空有關單位的航空安保方案符合航空安保法規(guī)標準;
(三)確定并劃分機場及航空安保部門的職責,確定和建立不同單位之間協(xié)調的方法和渠道;
(四)督促機場管理機構為其航空安保部門提供必需的資源保障,包括人員、經費、辦公場地及設施設備等;
(五)指導、檢查機場基礎設施與建筑的設計及建設符合航空安保法規(guī)標準;
(六)指導機場制定航空安保培訓計劃,并監(jiān)督執(zhí)行;
(七)對機場以及其他相關單位的航空安保工作運行的有效性進行指導、檢查、監(jiān)督;
(八)收集、核實、分析潛在威脅和已發(fā)生事件的信息,負責對航空安全進行威脅評估,并指導、部署分級防范工作;
(九)開發(fā)和推廣使用先進的管理和技術措施,促進機場及其航空安保部門采用這些措施;
(十)按規(guī)定組織或參與調查處理涉及機場的航空安保事件及其他重大事故。第四條 民航地區(qū)管理局負責航空安保法規(guī)標準在本地區(qū)機場的貫徹執(zhí)行,對違法、違規(guī)行為進行查處。主要職責包括:
(一)對轄區(qū)內的機場執(zhí)行航空安保法規(guī)標準的情況實施監(jiān)督檢查;
(二)按規(guī)定審查機場及其他民用航空有關單位的航空安保方案進行審定,并監(jiān)督實施和督促及時修訂;
(三)審查轄區(qū)內機場預防和處置劫機、爆炸或其他嚴重非法干擾事件的預案,對落實情況進行監(jiān)督檢查;
(四)按規(guī)定組織或參與調查處理轄區(qū)內涉及機場的航空安保事件及其他重大事故;
(五)指導、檢查和監(jiān)督轄區(qū)內民用航空安全檢查工作;
(六)檢查、監(jiān)督機場安保設施、設備的符合性和有效性;
(七)指導機場按照《國家民用航空安全保衛(wèi)質量控制計劃》制定安保質量控制方案,并按規(guī)定進行審定。
(八)指導機場按照《國家民用航空安全保衛(wèi)培訓方案》制定安保培訓方案,并按規(guī)定進行審定。第五條 機場管理機構對機場航空安保工作承擔直接責任,負責實施有關航空安保法規(guī)標準。其主要職責包括:
(一)制定和適時修訂機場航空安保方案,并確保方案的適當和有效;
(二)配備與機場旅客吞吐量相適應的航空安保人員和設施設備,并按照標準提供工作和辦公場地,使之能夠具體承擔并完成相應的航空安保工作;
(三)執(zhí)行安檢設備管理有關規(guī)定,確保安檢設備的效能和質量;
(四)將航空安保需求納入機場新建、改建和擴建的設計和建設中;
(五)按照《國家民用航空安全保衛(wèi)培訓方案》對員工進行培訓;
(六)制定、維護和執(zhí)行本機場航空安保質量控制方案;
(七)按規(guī)定及時上報非法干擾信息和事件;
(八)機場管理機構應當承擔的其他職責。第六條 旅客以及其他進入機場的人員,應當遵守有關航空安保規(guī)定。第二章 一般規(guī)定第一節(jié) 組織和管理第七條 機場管理機構應當接受民航局、民航地區(qū)管理局的行業(yè)管理。第八條 機場管理機構應當指定一名負責航空安保工作的副總經理,負責協(xié)調有關部門執(zhí)行航空安保方案,并直接向總經理負責。
機場應當設置專門的航空安保機構,具體負責協(xié)調本機場航空安保工作。
機場應當按照本機場旅客吞吐量,設置滿足航空安保需要的崗位并配備足夠的人員。
機場承擔安保職責的人員應當按照《國家民用航空安全保衛(wèi)培訓方案》規(guī)定,經過相應的培訓,并取得相應的資格認定。第九條 公共航空運輸企業(yè)及油料、空管、配餐等駐場民航單位應當設置航空安保機構或配備航空安保人員,并將航空安保機構的設置和人員的配備情況報所在地機場公安機關和民航地區(qū)管理局備案。
關于《國航安全管理體系》的介紹到此就結束了。