大数据产品线生产操作安全规约

天翼云开发者社区
• 阅读 1

本文分享自天翼云开发者社区《大数据产品线生产操作安全规约》,作者:朱****静

第一章 总 则 第一条 为健全安全生产制度,落实安全生产责任,增强安全风险/隐患排查治理能力,促进安全生产长效机制建设,防止和减少生产安全事故,结合大数据产品线实际情况,特制定本生产操作安全管理办法。 第二条 本管理办法适用于大数据产品线所有合同制员工、外协人员、厂商驻场人员。 第二章 组织职责 第三条 本管理办法说明了大数据产品线生产操作应遵守的安全制度流程,所有适用人员均需遵守本办法的管理要求。

第三章 安全生产红线 第四条 安全生产红线四准则: (一) 守住安全红线:切勿设置弱密码,保障安全生产; (二) 守住生产质量红线:谨防出现重大质量问题,优先恢复客户业务; (三) 守住客户服务红线:悉心对待客诉客需,谨防各类客户投诉; (四) 守住流程红线:严禁违反各类集团/SOP/部门双线汇报等流程,报障业务有序进行。 第三章 变更升级注意事项 第五条 如有变更升级,需注意并遵守如下事项: (一) 非必要不变更,非必要不在规定时间外变更; (二) 不允许任何违反“三禁止、八必须”原则的操作; (三) 所有线上变更操作都必须先制定方案,再通过评审确认方案的可行性。四级和四级以上变更还需要走部门和公司的变更审批流程,在通过这一系列评估后才能执行; (四) 所有线上变更操作都应遵循“一做一审、三测试”的原则(一做:变更方案需要有审核。一审:中高危操作需要执行过程中有一人协助确认每一步执行都是正确的。三测试:变更前需要有准生产验证,变更后需要有即时验证,变更后的第一个白天需要有隔日观测验证。); (五) 所有环节,如果在合规性方面存在争议或者疑义,应立刻中止,寻求团队负责人及项目管理团队的权威专家的支持和帮助。在消除争议、澄清疑义后才能继续; (六) 所有环节都应充分考虑合规性,以及如何举证证明合规性; (七) 以持续推进运维流程的标准化、平台化、自动化、智能化为荣;以流程混乱、掉以轻心、疏于职守为耻;以P1、P2 级故障、重大失误过错、客户服务疏忽为戒; (八) 任何可能对线上业务产生影响的操作,都应先按预先评审通过的方案进行。严禁无方案的操作,严禁边做边想方案。 第四章 变更操作“三禁止八必须” 第六条 变更操作 “三禁止”,如有变更操作严禁如下行为: (一) 严禁白天无流程审批操作; (二) 严禁无方案变更操作; (三) 严禁封网期间未经重保审批同意操。 第七条 变更操作“八必须”,如有变更操作需遵守如下行为: (一) 操作必须严格按规范执行,重要变更应技术、管理分级审批; (二) 重要操作必须安排在值班现场,严格落实管理岗现场坐镇及值班制度; (三) 操作前必须按时通知客户及业务运营单位,重要变更业务单位须安排专人配合; (四) 操作前必须确认现网及业务状态,避免“带病”变更作业; (五) 操作中必须严格按方案执行,重要变更“一人操作、一人审核”; (六) 操作中紧急情况必须第一时间上报,有割接超时风险应及时组织回退; (七) 操作后必须全面测试业务,及时分析业务、告警/性能; (八) 必须准确及时完成操作过程打卡、业务验证打卡。 第五章 严禁弱密码 第八条 严禁弱密码,密码设置规范需遵守如下规则: (一) 口令长度应至少12位; (二) 口令应包括数字、小写字母、大写字母、特殊符号4类中至少3类; (三) 口令应与用户名无相关性,口令中不得包含用户名的完整字符串、大小写变位或形似变换的字符串; (四) 应更换系统或设备的出厂默认口令; (五) 口令设置应避免键盘排序密码; (六) 定期更新密码,对外使用的密码建议三个月一次,业务系统内部使用密码六个月一次;更新密码不准与旧密码相同; (七) 禁止密码公私混用,避免私人密码泄露对业务系统的危害。 第九条 严禁弱密码,弱密码防范需遵守如下措施: (一) cthsSenScan扫描要求:

  1. 确保主机已安装cthsSenScan;
  2. 组件部署、系统重启等风险操作后,必须执行cthsSecScan命令进行安全检查确认。
  3. 存在默认弱密码的组件,需在部署时参考安全建议进行安全加固和自查,部署完及时使用cthsSenScan扫描。 (二) 组件测试报备流程:
  4. 组件安装部署报备流程需邮件抄送CDN-安全团队(cdn_soc@chinatelecom.cn),收到回复后方可操作;
  5. 组件测试完后,立即使用cthsSecScan扫描,确保无安全告警。 (三) 组件安全风险规范:
  6. 按照组件规范要求进行相应的安全加固和安全配置,注意防范组件及镜像弱密码(默认密码、空密码)、未授权等配置问题。

第五章 公网暴露报备 第十条 任何环境/资产,需公网暴露端口/域名时,应提前进行安全报备、定级备案和安全评估(如内网测试环境,未配置公网IP,开放端口无需报备)。 第十一条 全网开放域名/端口安全报备需按照《智能边缘事业部大数据产线互联网暴露资产网络安全报备流程说明》,提前发起报备。

点赞
收藏
评论区
推荐文章
专注IP定位 专注IP定位
4年前
李克强签署国务院令 公布《关键信息基础设施安全保护条例》
关键信息基础设施安全保护条例》已经2021年4月27日国务院第133次常务会议通过,现予公布,自2021年9月1日起施行。总理李克强2021年7月30日关键信息基础设施安全保护条例第一章总则第一条为了保障关键信息基础设施安全,维护网络安全,根据《中华人民共和国网络安全法》,制定本条例。第二条本条例所称关键信息基础设施,是指公共通信和信息服务、能源、交通、
天翼云供应链API安全治理实践获“优秀治理实践奖”
近日,由工业和信息化部网络安全管理局指导,中国信息通信研究院主办的首届信息通信软件供应链安全社区成员大会顺利召开。大会以“强化软件供应链安全治理助力信息通信业健康发展”为主题,旨在探索软件供应链安全治理模式,从根源上防范风险,促使安全治理工作得到真正落实并收获成效。大会现场公布了4类优秀成果评选结果,天翼云基于边缘云WAF实现API安全管理实践成果获评“优
《人民日报》刊文:天翼云持续创新为数据安全保驾护航
1月10日,人民日报发表题为《防止敏感数据在存储、传输和使用过程被窃取,天翼云持续创新为数据安全保驾护航(创新故事)》的文章,文中聚焦数据安全热门话题,阐述了天翼云如何用技术搭建安全屏障,守护数据安全。 万物互联时代,信息技术的快速更迭在为数字经济带来利好的同时,数字时代的网络攻击也在不断升级。近年来,针对公众服务、民生服务、基础生产等领域的网络攻击层出不
强强联合,天翼云安全能力再升级!
经济的迅猛发展改变了人们的生产生活方式,随着数字化进程不断深入,推动着更多政府和企业“上云用数赋智”,驱动业务变革,实现自身转型,而安全风险的威胁也在不断变化,云安全成为千行百业业务上云和安全建设的整合需求。2022年1月29日,天翼云科技有限公司与天翼安全科技有限公司在北京正式签署战略合作协议。双方将在云网安全能力融合、产品研发和应用、一体化运营、市场宣传
以数字化为引领 天翼云助力中安公司应急管理云平台上线
日前,国务院印发了《“十四五”国家应急体系规划》(以下简称《规划》),对安全生产、防灾减灾救灾等工作进行了全面部署。《规划》中提到,要以防范化解重大安全风险为主线,深入推进应急管理体系和能力现代化,坚决遏制重特大事故,最大限度降低灾害事故损失,全力保护人民群众生命财产安全和维护社会稳定。安全是城市发展的根基,而大数据、云计算等领先数字技术为依托的数字化建
VR电力安全教育实训系统的应用
对于许多电力生产企业来说,保证电力安全是一切生产工作的根基。近年来,电力企业安全教育培训模式逐步转型,从传统宣教式教育转变为VR虚拟仿真培训。  通过虚拟现实(https://www.xrnew3d.com/vr.html)技术,可以让企业安全
分拣平台API安全治理实战 | 京东物流技术团队
导读本文主要基于京东物流的分拣业务平台在生产环境遇到的一些安全类问题,进行定位并采取合适的解决方案进行安全治理,引出对行业内不同业务领域、不同类型系统的安全治理方案的探究,最后笔者也基于自己在金融领域的经验进行了关于API网关治理方案的分享。写在前面随着互
邢德全 邢德全
1年前
万界星空科技MES系统中的生产防错功能
在现代制造业中,生产过程中的失误和错误往往会导致严重的影响,如产品质量下降、生产效率低下、安全事故发生等。因此,为了确保生产过程的稳定和可靠,MES设置生产防错功能是至关重要的。
数字先锋 | 绘就“煤”好未来!
打造信息化系统是中国中煤进行业务模式创新的重要举措,涉及数字化应用能力建设、大数据体系建设与数据治理等多个场景,对系统稳定性、兼容性要求较高;从安全角度来看,信息化系统集成了大量的生产数据及人员信息,因此对现有平台进行安全升级,也是中国中煤关注的重中之重。针对中国中煤的实际需求,天翼云以自研云平台为底座,助力中国中煤信息化系统平台进行上云迁移,能够支持数据连接及业务应用在国产化环境下快速开展,为中国中煤高质量发展注入新动能。
安装minio集群
本文分享自天翼云开发者社区《》,作者:2m1.创建minio用户创建用户useraddminio赋予密码(生产环境需强密码)passwdminio设置密码有效期为99999天chageM99999minio2.创建挂载磁盘路径mkdirp/data/min
天翼云开发者社区
天翼云开发者社区
Lv1
天翼云是中国电信倾力打造的云服务品牌,致力于成为领先的云计算服务提供商。提供云主机、CDN、云电脑、大数据及AI等全线产品和场景化解决方案。
文章
908
粉丝
16
获赞
40