省级电网公司(精选九篇)
省级电网公司 篇1
目前,贵州电网公司已实现四统一建设的信息系统共18个,涵盖了生产、营销等八大主营业务,覆盖了供电局和综合单位中信息系统的在线运行,支撑了企业的生产、经营、服务及管理过程。但是,随着电网公司信息化工作的深入进行,国家及行业对信息安全的要求日益提高,信息安全防护工作暴露出许多风险和安全短板。
为此,开展了基于ISO 27001的信息安全管理体系的建设和部署,从体系化的高度,将安全需求、符合性需求、应用需求落地融合为统一整体,实现纵深防御、全面防护的安全需求,有效解决当前管理与技术脱节,技术手段缺乏业务目标,管理手段无法技术配套等诸多安全问题。
1 总体设计思想
针对电网的信息安全管理现状和管控效果进行调研,同时综合考虑了业务发展情况、行业治理要求,依据ISO 27001国际标准对安全管理体系框架和策略进行设计,并在企业安全架构方法论(MASS,Method for Architecting Secure Solution)和PDCA闭环思想的指导下,构建了与管理需求密切结合的信息安全技术框架以及常态化安全运维保障机制。
省级电网单位不但承担具体的系统运维工作,还需要对全省信息化的发展进行规划、管理,因此,采取以Top-Down为主,Button-Up为辅的设计方法,全面设计符合电网企业特点的信息安全管理体系,避免了应急式安全建设注重点、弱化面的先天不足。体系的建设和完善可以满足电网信息化统一管理模式发展目标的要求。
2 体系结构
2.1 安全责任体系
电网公司信息安全组织结构按照ISO 27001标准,满足规划/审计/运行并重的要求,设立了由信息安全领导小组、信息安全工作小组、信息安全执行小组构成3层架构(见图1),能够面对实际状况灵活调整,适应电网业务变革与区域发展。
领导小组为全省电网信息安全决策机构,进行信息安全工作决策分析;工作小组为信息安全工作的协调管理机构,对信息安全工作提供支持监督;执行小组是信息安全政策的制定、执行和安全监督审计机构。信息安全执行小组按照分权的原则,细分为规划管理工作组、监督审计工作组和运行保障工作组,执行小组实现信息安全政策的执行落地。此外人事部、办公室、机关事务中心等部门对信息安全管理工作提供支撑,同时信息安全组织还与电监会、公安、以及专业团体等外部组织建立良好的合作关系和沟通渠道。
安全政策的制定和发布以省公司为主,实现以省、地2级的监督审计体系和省、地、县的3级安全运维保障体系,在安全组织架构下,根据职责的不同,确定不同类别的管理角色。
2.2 安全策略体系
在ISO 27001安全策略体系的基础上结合南方电网三大标准,根据南方电网提出的管理标准、技术标准、工作标准三大类型,从133项控制点要求中梳理出三大标准内容,使其满足南方电网“十二五”规划安全标准建设,符合ISO 27001国际标准的要求,促进了三大标准与ISO27001有效融合。电网的信息化包括IT建设和运维,它覆盖机房、网络、服务器、数据库、中间件、应用系统和终端等信息处理设施。ISO 27001的11个安全控制区域均适用于考核和指导相关的信息安全管理活动,仅有少量部分不适用。省公司结合电网的实际情况建立了安全策略体系框架(见图2),指导信息安全工作,将信息安全策略对应到各个信息安全角色(如图3所示)。此外,基于PDCA模型、安全需求类型、保护对象类型等3个纬度,将30份安全策略进行再划分,确保信息安全策略的全面性和有针对性。
2.3 安全技术体系
电网公司的信息安全管理体系(ISMS)遵循统一的企业信息安全架构模型(ESA,Enterprise Services Architecture),采用成熟的架构化方法来规划安全技术架构;基于企业安全架构方法论,确定企业所需的信息安全技术能力,完成安全技术功能服务组件框架定义与部署设计;在确定了安全技术功能服务组件定义和服务组件运行部署设计的基础上,根据电网的安全技术现状,有计划地进行安全防护架构的建设及完善。
2.3.1 安全技术目标
1)完善纵深防护的网络安全技术机制,提升电网网络安全防护能力,为应用系统运行及数据传输提供安全保障。
2)以应用安全风险为导向,加强应用系统安全防护能力,深化PKI系统应用,实现基于数字签名的应用系统身份识别与认证登录,建设数据库、中间件、主机等支撑平台安全基线管理,加强安全配置审计,降低应用系统的综合安全风险,实现对业务管理工作的有力支持。
3)通过强化桌面终端安全管理,建设桌面终端的安全准入控制机制,加强终端信息数据安全保护,为电网内部用户的业务办公提供安全环境。
2.3.2 安全技术框架与部署
基于MASS,设计电网安全技术框架(见图4),每个安全技术功能服务组件,均可形成独立安全服务平台,用于实现电网的安全技术目标。
1)身份与信任管理目录。该目录定义了身份和信任管理方面的功能服务组件,它们能够完成对企业范围内的用户身份的识别和验证,提供对用户身份和信任凭证生命周期的管理。
2)访问控制目录。该目录定义了对IT资源(包括网络资源、平台系统资源、应用系统资源、数据资源等)进行访问控制的功能服务组件,它们负责企业范围内的IT资源访问的管理控制。
3)信息流控制目录。该目录定义了对网络信息流进行安全控制的功能服务组件,它们负责对企业范围内的信息流把关控制,保证信息流的机密保护、完整准确和合理可达。
4)完整性控制目录。该目录定义了保障IT实体(包括网络、平台系统、应用系统、数据等)完整性的功能服务组件,它们负责对企业范围内IT实体做到正确、完整、可靠运行提供管理控制。
5)安全审计管理目录。该目录定义了对安全审计管理的功能服务组件,它们负责对企业范围内的IT安全事件记录和监控,保证IT安全事件的可追溯和及时响应。
根据电网管理信息大区业务部署模式的变化以及安全防护需求,对电网网络进行了结构调整和安全区域划分。为指导网络建设和安全部署,完成了电网网络安全区域划分图(见图5),支撑性服务组件全部部署在运行管理区,防护技术服务组件部署在相应的各个区域中。
2.4 安全运维体系
运行维护体系是安全策略体系和技术体系在生产环境中的实际工作,是各种管控措施的最终目标,电网ISMS运行维护体系包括以下几个方面。
1)运行管理常态化、规范化。建立巡视检查标准,固化在IT运维服务系统中,以IT运维系统的巡视管理模块,实现全省、地日常巡检集中监测管理。在日常运行维护工作中,严格执行工作票(工单)制度,通过IT运维服务系统事件管理和变更管理实现安全运维工单闭环处理。
2)环境、网络、设备实现统一集中监测、监管自动化。通过IT运维监管系统和IT运维中心的集成,完成了机房、网络、设备、业务、告警五大功能在线管理,实现了省地县三级IT基础环境自动化监测。
3)运维服务实现统一管理流程化。IT运维服务系统建设,依据ITIL和ISO 2000 IT运维服务国际标准,结合电网实际,梳理公司IT运维服务管理需求,实现事件管理、变更管理、问题管理、配置管理、知识管理、值班管理和巡视管理等功能。
4)信息网络、关键应用系统运行指标化。对运维服务工作实施标准化、规范化后,电网公司信息网络、关键应用系统可用率均高于南方电网考核指标。
5)安全应急具体化。与“国家计算机网络应急技术处理协调中心省级分中心”建立合作机制,实现对电网公司对外网站、出口流量7×24 h在线监测和应急响应,以严谨的工作态度、预防万一的思想,全方位地做好特殊时期的重点信息安全防护工作。
3 结语
电力公司省级卫生先进单位复查总结 篇2
我司于1990年创建为县级卫生单位,1992年创建为市级卫生单位,1998年被县委、县政府评为××县创文创卫最佳单位,2006年创建为省级卫生单位。在荣获省级卫生单位荣誉后,公司按照省级卫生单位的标准严格要求自己,在历次省、市、县卫生单位的复查验收中顺利通过,受到上级有关部门的表彰。目前,为响应县委、县政府“打造精品县城,共建美好家园”及“创建学习型企业”的号召,公司又及时召开员工动员大会,号召全体员工积极行动起来,自觉参与到活动中,积极支持和配合,以自己的实际行动共建我们的家园,在参与活动中提高自身的综合素质,促进公司两个文明建设不断向前发展。好范文版权所有
一、加强领导、明确责任
公司党政工领导极为重视创卫工作,近年来,公司结合县委、县政府创建文明卫生县城的活动,把巩固省级卫生单位建设成果的工作与创建省级文明企业活动结合起来,制订了创建规划,成立了创建文明企业领导小组,由公司党委书记总经理××同志任组长,党委副书记副总经理××同志任副组长,具体负责。各分管副总经理、工会主席、子公司负责人、党总支书记及公司本部部门负责人为成员。公司创文创卫领导小组负责公司省级卫生单位巩固工作的组织领导。领导小组下设创文创卫办公室和检查小组具体负责工作的安排、协调、考查和考核日常工作。
为了明确责任,公司将责任区划分为十四个责任小区,分别是:火电厂厂区、火电厂生活区、公司机关生活区、××所生活区、水电厂生活区、水电厂厂区、公司调度生活区、××变电站、××片区供电所、××片区供电所、××片区供电所、××片区供电所、××片区供电所、老公司生活区。各责任小区再由责任区段划分到各部门、科、室、班组,落实到每个人。各责任区都明确了职责及相应的责任人。
在具体的工作中,检查小组采用周五定期检查和平时及节假日不定期检查,并将检查结果记录下来,发现问题及时汇报,并督促责任单位及责任人限期整改。坚持奖惩逗硬,使巩固工作落到了实处,收到了良好的效果。
二、广泛宣传、加强培训、强化创建意识、提高员工素质
卫生工作与广大人民群众的工作、生活息息相关,是社会主义精神文明建设的重要内容,只有加强对员工的思想政治教育,使创造活动变为员工的自觉行动,全员参与,人人出力,才能够巩固和提高已经取得的成果。为此,公司进行了大量的宣传教育工作。
首先,利用每周一的行政办公会,中心组学习会、党团组织生活会、小组会、员工大会等广泛宣传创建和巩固省级卫生单位的目的意义和重要性;利用情况简报、黑板报、广播电视和《××报》等媒体报道宣传公司创卫工作的开展情况,以达到表扬先进、鞭策后进之目的;设置永久性宣传标语,在办公场所、宿舍楼生产厂区等处张贴文明卫生宣传用语标牌;印发《文明卫生公约》分发到公司各厂、各部门,使创卫工作家喻户晓,深入人心。
其次,抓重点难点,杜绝脏、乱、差,以巩固和提高省级卫生单位建设成果为契机,推动公司中心工作的开展。
我司是省级卫生单位,但我们并不以此自满,虽然我司的卫生基础较好,但也存在不足,如因工程施工,人口流动等因素时而出现一些脏乱差现象。为此公司制订以下措施,继续抓卫生重点难点,杜绝脏乱差。
规范施工现场卫生行为。近年来城网改造,市民房屋接线装表、工业用电增容改造等电力工程施工较多,在工程建设过程中都存在程度不同的脏乱差现象,如不加以解决,既影响安全、影响市容,也不美观。公司明确规定,施工现场的卫生必须由建设单位负责,当天的施工垃圾当天清扫,做到文明施工。
宿舍楼道卫生保洁。过去规定宿舍楼卫生实行上管下制度,实践中发现存在上楼扫而下楼没有清扫现象,从而导致个别楼道较脏,为解决这个问题,公司统一规定由每户每月出2元钱,聘请清洁员打扫,随时保洁。今年,随着企业深化改革,又按照物业管理的规定,实行业主自治的原则,将包括小区卫生在内的物业管理事务交由小区业主委员会管理,效果良好。
规范摩托车、自行车停放秩序,保持停放点卫生。无论是在生产小区还是生活小区,摩托车、自行车乱停乱放的情况时有发生,为规范停放秩序,公司出资在各生产小区、生活小区都建设整齐美观的停车棚。停车棚分区编号,供相应小区内的车辆停放。
加强员工食堂、公共厕所、浴室和员工单身宿舍的管理。进行定时不定时的监督和检查,特别是在今年抗击“非典”的斗争中,公司印发了大量的防“非典”宣传资料广为散发,采取了得力有效的措施防止了“非典”事故的发生,确保了公共卫生安全。
加强对生产设备的卫生管理。公司从1998年开展了变电站、发电厂“安全文明双达标”活动。制订了考核指标体系,把“安全文明双达标”工作与员工收入挂钩。通过活动,推动了安全生产和精
神文明建设工作。仅变电站的绿化和维修就投入了十几万元,增加了卫生设施,绿化了环境。生产设备清洁明亮,提高了生产设备的完好率,增强了生产设备的可靠性。为保持这一良好状态,各达标单位纷纷制订了管理制度,严格执行,做到了“上不清,下不接”,既保持了设备和环境卫生,又使设备安全运行有了保障。
四、保持卫生工作质量不下降,重在平时,贵在落实好范文版权所有
创建省级卫生单位不是一朝一夕就能完成,要保持荣誉同样需要长期不懈的努力。要注重抓平时工作,抓落实,持之以恒。公司规定每天上班前15分钟为办公场所的整理、清洁时间,每个周五进行一次卫生大扫除,这已形成制度,变成每个员工的自觉行为。
为确保巩固工作和创建工作一个样、标准不变、质量不变。确保各项措施落到实处,公司创卫办每周五都要对各厂、各部门进行卫生检查,同时检查各项卫生制度的贯彻执行情况。每逢节假日进行安全、治安、卫生情况综合检查。在检查中严格按照公司卫生考核办法考核,发现问题及时整改,对整改后不合格和表现较差的单位和个人除给予通报批评外,还按照奖惩规定给予惩罚。通过督促检查,逗硬奖惩,使卫生工作落到了实处,保持了较高的环境卫生水平。
今年5月到10月,公司又投入三百多万元对办公楼进行了整体装修,从里到外面貌焕然一新。通过公司全体员工的共同努力,公司环境卫生有了较大的提高。办公场所窗明几净,变电站内花常开,草常绿,生活小区秩序井然,车辆定点存放,停车棚整齐美观,地面洁净,员工食堂管理到位,食品存放生熟分离,炊具洁具消毒严格,符合卫生标准。
省级电网公司 篇3
一、国网公司省级供电企业(以下简称省公司)超市化采购组织模式
省公司超市化目前由省公司物资部牵头组织实施,省物资公司、各级专业管理部门、物资需求单位配合物资部开展此项工作。
1.省公司物资部的主要职责是:(1)负责牵头组织制定本单位“总部统一组织监控,省公司具体实施”超市化采购详细目录、梳理物料主数据并提出新增或修订要求、编制拟购物资技术规范书;(2)负责组织实施本单位超市化物资采购和物资供应工作;(3)审批协议有效期内超市化商品目录变更。
2.省物资公司的主要职责是:(1)为省公司物资部牵头组织的超市化采购前期工作环节提供支持与配合;(2)负责超市化采购方案的编制工作;(3)具体实施超市化采购活动;(4)负责超市化商品目录的变更、新增申请;(5)负责合同签订以及合同执行过程中的履约协调工作;(6)负责超市化采购物资订单的集中下达和集中结算工作等。
3.各级专业管理部门的主要职责是:(1)配合各级物资部牵头的采购目录、采购标准、品牌范围设定,技术规范书编制等具体工作;(2)负责审核各需求单位报送的物资需求计划、资金使用计划的合理性;(3)参与物资超市化采购的采购文件审查、评标或谈判评审等活动;(4)协助专业管理部门确定采购目录范围、采购品牌范围等相关工作。
4.各级需求部门的主要职责是:(1)负责按照物资部要求的时间,根据物资超市化采购物资目录、结合本单位资金使用计划上报需求计划;(2)负责执行物资超市化采购结果,按要求完成请购、创建订单、采购订单下达、验货结算等工作;(3)负责配合开展供应商绩效评价,并报送同级物资部或物资供应服务中心。具体操作流程如下:
二、省公司超市化的采购管理
在采购方式上,超市化采购原则上采用公开招标或者公开竞争性谈判方式实施,如需采用其他非招标采购方式的,需按照国家电网公司非招标采购审批流程履行审批手续。
在供应商的选择原则上,为了保障采购的效益和效率,采购策略应以面向集成供货商的集成采购为主。参与超市化采购的供应商须具备作为合同主体的独立法人资格,具有良好的经营业绩、产销渠道、配送能力,并且应为一般纳税人。
在评审原则上,(1)对于价格波动较小,需求预测品类、数量及预算相对准确的物资,可采用阶梯总价折扣率(针对采购总金额设置折扣率)作为价格评审因素,结合供应商资质业绩、配送范围、配送能力、价格水平、绩效评价结果等商务因素进行综合评审;(2)对于价格波动较大但有市场参考价,需求品类、数量较不明确的物资,可以采用阶梯数量折扣率(针对采购总数量设置折扣率)作为价格评审因素,结合供应商网点配置、市场占有率、配送能力、绩效评价结果等商务因素进行综合评审。
三、省公司超市化的采购准备
采购准备阶段的主要任务是编制超市化采购目录,目录由省公司物资部依据公司超市化采购范围,结合历史数据和年度费用计划,组织有关需求单位、部门并邀请专家集中确定。对与ERP主数据描述不一致的物资提出修正意见、完成技术确认并作为后期采购文件的专用部分;在编制产品描述或技术规范书时要力求精简、合理归并规格型号,同时兼顾适用原则;采购目录品牌、型号范围应合理划分档次,每档的品牌不宜少于三个且价格不宜存在悬殊的差异。
四、省公司超市化的采购实施
采购实施阶段的主要任务是采购文件的编制、审批和实施采购。采购文件编制要求如下:
(1)明确采购须知、供应商资质业绩条件、采购物资目录、配送网点信息表、采购评审办法、合同条款、配送频次要求、服务要求、质量要求、退换货要求等;(2)对否决情形做出明确而全面的规定;(3)明确货物配送周期、常规配送次数、紧急配送次数;(4)要求供应商提供详细的配送网络点明细;(5)对于采购目录产品在供货协议期内更新换代、缺货等情形的处理应在采购文件中予以明确。原则上成交供应商提供的更新换代替代产品的价格或折扣率(如有)不变,其性能、质量、配置、规格不低于原产品。缺货时,成交供应商应提供同档次或更高档次产品,且价格不高于原产品价格和市场价;(6)为避免协议供应商以更新换代或缺货为理由,对采购阶段报价低的产品不按照协议价格进行供货,应根据实际情况制定防范和违约惩罚措施。采购文件经各省公司招投标领导小组办公室审批后方可发布,并在国网物资部备案。编制发布采购公告或采购邀请、发售采购文件、澄清补遗、组建评审委员会、开展谈判及评审工作、编制评审报告和推荐成交候选人等具体工作,由省公司物资部组织,各级专业管理部门和评审专家参加。
省级电网公司 篇4
2016年10月,深圳中电技术公司PQsys电能质量监测与管理系统中标国网四川电网谐波监测平台系统改造、升级及基础数据模块开发项目。这是PQsys系统在国网第6个、全国第9个省级谐波监测系统主站。
深圳中电技术公司针对四川电网客户的特点和需求,提供1套PQsys电能质量监测与管理系统,通过对四川电网现存数百台谐波终端进行检查、升级改造和通信接入,保证系统的架构、功能与性能完全满足国网谐波监测系统建设要求。系统实施后,将使客户迅速准确掌握整个系统电能质量运行状况,通过多层次电能质量评估和分析,为电能质量综合治理提供科学依据和决策支撑。
截至目前,深圳中电PQsys电能质量监测与管理系统已成功应用于国网浙江省电力公司、国网安徽省电力公司、国网河南省电力公司、国网山西省电力公司、国网湖南省电力公司以及国网部分省级电网公司。
省级电网公司 篇5
关键词:应急指挥,集成设计,集成接口,业务应用接入
0 引言
电网应急指挥系统是一个集数据传输、语音传输、视频传输及辅助决策于一体,具有值守应急、信息汇总、事态跟踪、指挥协调、专家研判和视频会商等功能,安全性高、实时性好的应急指挥、信息发布、接收的综合应用平台。根据需求,应急指挥系统应实现与电网公司相关系统的集成,实时接入所属电网信息、管理信息、灾害信息,为评估、指导、协调全面的应急处置工作服务。
1 应急指挥系统接口说明
应急指挥系统涉及多层面、多专业的跨部门综合管理应用。根据国家电网公司应急指挥中心建设规范的要求,网省级电网应急指挥系统应作为“SG186”工程八大业务应用其中之一——综合管理的组成部分,是基于“SG186”工程一体化信息平台搭建综合管理中的高级业务应用。
“SG186”工程一体化信息平台由数据中心、应用集成、数据交换、信息网络和企业门户构成。应急指挥系统集成接口应以一体化信息平台为载体,通过相应的接入方式与各类业务系统实现集成。应急指挥系统集成接口总体架构如图1所示。
2 应急指挥系统集成设计
2.1 数据中心
网省级电网应急指挥系统通过数据中心接入电网调度、安全生产、营销及物资管理等业务应用系统的数据,并将重要的应用系统数据冗余存储于数据库,以保证在应急处理过程中,主要的应急业务功能可脱离数据中心而独立运行。
应急指挥系统与数据中心接口包括如下两种方式:
(1)数据中心为应急指挥系统提供来自于其它业务系统的数据。
应急指挥系统提出数据需求;数据中心根据需求组织数据源,并完成基础数据统一、数据整合、数据获取和数据验证等工作;业务应用系统的数据进入数据中心缓冲区后,被清洗、转换和加载到数据中心统一信息视图区;数据中心开放数据视图访问权限,并将数据视图应用说明书提交给应急指挥系统。
(2)应急指挥系统通过数据中心为其它业务系统提供数据。
应急指挥系统向数据中心提供系统的数据字典、样本数据和其它描述业务数据之间关系的技术文档,向数据中心开放数据库访问只读权限并提供技术支持;数据中心将抽取的应急指挥系统数据提供给经过授权的其它业务系统。
2.2 应用集成
网省级电网应急指挥系统通过“SG186”工程一体化信息平台实现与业务应用系统的流程集成,并可将多个业务应用系统中的功能编排为完整的跨系统业务流程。车辆GPS、邮件、短信以及其它外部应用信息可通过该应用集成平台接入应急指挥系统。在脱离该应用集成平台、单独运行的情况下,应急指挥系统将不能自动获取上述的外部应用信息。
2.3 数据交换
网省级电网应急指挥系统应与国家电网应急指挥系统实现纵向层次的信息贯通。对于批量数据、文件及实时性要求不高的数据,可通过数据中心进行交换。对于部分实时性要求高的数据等特殊情况,可通过直接调用交换数据实现纵向贯通。
网省级应急指挥系统向数据中心提供数据库连接信息和相关的数据模型;数据中心从应急指挥系统的数据库中抽取数据;数据交换负责从数据中心将数据取走后上传至上级数据交换;上级数据交换将数据更新后送至上级数据中心,国家电网应急指挥系统从上级数据中心获取数据。应急指挥系统信息纵向贯通流程如图2所示。
2.4 企业门户
对于部分无法通过数据中心、应用集成平台与应急指挥系统实现横向集成的应用系统,可采用企业门户的接入方式实现界面集成。企业门户集成方式包括如下几种:
(1)单点登录。
用户单点登录到企业门户系统,可实现在应急指挥系统及其它相关业务系统间的带身份漫游。应急指挥系统单点登录功能应遵循相关接口规范,并能实现自身的业务授权功能。
(2)身份管理与跨域认证。
应急指挥系统用户信息通过目录身份管理系统来进行管理和存放。为便于查询、统计和授权,应急指挥系统需建立本地用户表,因此在应急指挥系统与目录身份管理系统之间应作用户的身份同步。对于国网总部用户跨域认证访问网省级电网应急指挥系统的需求,可通过企业门户级联认证的通道实现。国网总部用户的身份信息同步至系统目录中,并被授予系统访问权限,登录认证后,通过门户级联功能导航至网省公司门户系统,实现经跨域认证访问网省级电网应急指挥系统。
(3)待办事宜。
应急指挥系统待办事宜包括应急启动、预警启动、事件信息上报、应急物资调拨计划、工作计划、应急预案等。应急指挥系统待办事宜接入企业门户应采用企业门户典型设计中定义的被动方式,即由企业门户系统提供一个待办事宜Web Service,应急指挥系统通过调用该服务把待办事项发送到企业门户的统一待办事宜处理平台,实现应急指挥系统待办事宜的信息交换。
(4)portlet集成。
应急指挥系统以portlet集成方式接入企业门户,在其框架平台中界面集成应急指挥系统的相关功能,用户能通过企业门户系统直接访问权限内的内容。应急指挥系统界面接入企业门户的功能模块,以链接的方式提供访问地址。
(5)界面集成。
通过企业门户对多个业务系统进行统一认证、单点登录的功能,可实现应急指挥系统与其它业务系统间的界面集成,其它业务系统以链接的方式接入应急指挥系统。用户先通过企业门户单点登录访问应急指挥系统,再跳转进入相关业务应用功能操作及数据展示页面。
3 应急指挥业务应用接入
3.1 接入方式
网省级电网应急指挥系统所需业务应用系统的接入方式包括数据中心接入、应用集成接入、企业门户接入和终端方式接入。
(1)对于实时性要求不高、数据量大,可提供数据字典并开放数据库访问权限的业务应用系统,可采用数据中心接入的方式,实现数据的关联查询与分析。
(2)对于实时性要求高、数据量小,无法提供数据字典或无法开放数据库访问权限的业务应用系统,可通过应用集成接入的方式实现数据展现,或将数据导入应急管理应用系统数据库实现关联查询与分析。
(3)对于无法提供Web Service,无法提供数据字典或无法开放数据库访问权限,并与企业门户实现了单点登录的业务应用系统,可采用企业门户接入的方式,实现界面集成。
(4)对于无法实现前三种方式接入的情况,如位于安全Ⅰ区和安全Ⅱ区的业务系统,可采用终端方式接入的方式,即通过安装业务应用系统的户端,经授权后访问相关信息。
3.2 业务应用接入
根据接入方式的不同,网省级电网应急指挥系统需接入的业务应用系统可分为以下三类。
(1)电网调度、安全生产、电力营销、物资管理和GIS系统信息通过数据中心接入应急指挥系统,各业务接入信息如下。
电网调度信息:电网实时运行信息、电网运行日数据、电网故障定位信息、检修记录信息和历史水情信息。
安全生产信息:事故/障碍信息、变电站台帐、变电设备明细、输电线路台帐、线路设备及设施台帐、杆塔信息、架空线路信息和雷电定位信息。
电力营销信息:电能计量/计费信息、营销账户信息、电力需求侧信息等。
物资管理信息:物资明细、物资存放场所、更新时间、供应商等。
GIS系统信息:电子地图数据、电网设备/设施空间数据。
(2)车辆卫星定位信息、邮件、短信和外部应用通过应用集成接入应急指挥系统,各业务接入信息如下。
车辆卫星定位信息:车辆牌照、时点、经度、纬度、车辆速度、方向、星数、司机姓名、联系电话、所属单位、车辆类别。
邮件信息:通过邮件服务器的专用帐号身份发送邮件通知信息,包括目标邮件地址、发送主题、发送日期、邮件内容,并返回邮件发送状态。
短信信息:通过SMS短信业务平台发送和接收短信记录,包括目标/源手机号码、提交/接收时间、发送/接收内容,并返回短信发送状态。
外部应用:气象灾害、火灾、水灾、新闻等外部信息,地质灾害、公安、交通、消防,遥感图像,社会危险源等公共信息,以及政府应急指挥部门应急信息。
(3)电视和视频信息可通过企业门户接入应急指挥系统,采用统一的界面,通过点击不同的按钮启动对应客户端程序,或调用不同Web地址的方式实现对电视、视频信息的浏览和监控。各业务接入信息如下。
电视信息:上星和未上星的电视新闻节目信息。
视频信息:所属调度大楼、变电站的视频监控信息及移动视频信息。
4 结束语
本文基于电网公司“SG186”工程实际,论述了网省级电网应急指挥系统的集成接口设计方案,为网省级电网应急指挥中心的系统业务集成设计提供了参考。由于各级、各地电网应急指挥中心的业务需求以及电网公司各类业务系统的建设情况不同,因此应急指挥系统的集成应根据具体情况采取相应的设计方案,另外,需进一步深入开展有关标准化工作。
参考文献
省级电网企业预算管理模式的研究 篇6
而近年来, 各省级电网企业逐步提高成本管理水平, 推行资产全寿命管理和作业成本管理。但由于现行的成本核算体系没有按照生产作业或资产进行明细核算, 而是按照成本费用性质来归集和核算电网成本, 账面反映的是输配电业务的整体成本, 无法揭示各关键资产的成本消耗, 各检修、运行作业的成本支出, 无法为生产作业的优化提供必要的基础支撑, 不利于电网企业细化成本管理, 提升管理绩效。
一、省级电网企业成本管理模式现状
(一) 以总成本为管理重心
省级电网企业成本管理包括购电环节、输电环节、配电环节、供电环节等众多门类的成本管理。按照现行的成本核算方法, 主要是将发生的费用直接计入电能产品成本, 这样即使成本管理总体粗放, 注重总成本的大小而对具体成本费用项目缺乏有效控制。
(二) 以部门为管理责任中心
目前, 电网企业管理成本核算集中于省公司, 省公司要对各个下属单位的成本负责, 下属单位只负责编制预算向省公司申请资金, 并不承担成本发生和超支的责任, 成本与本单位效益不挂钩, 造成各单位无成本控制的压力与动力。
二、省级电网企业成本管理模式存在的问题
(一) 内部成本管理目标不统一
目前省级电网企业成本管理主要是按照传统模式来管理的, 对于省级电网企业各项作业涉及很少, 而公司资产规模较大, 业务分类多, 致使管理目标多元化, 这样不便于省级电网企业作业管理。
(二) 成本核算不够精细
现行电网企业输配电成本管理办法对成本核算的方法和成本科目的设置, 都是将成本费用划分为几项大类, 费用归集比较笼统, 某些费用划分不很明确, 主要靠人为主观判断核算, 这样不利于省级电网企业成本核算的细化。
(三) 缺乏先进制度规范
建立完善的作业成本管理预算体系, 更加需要完善的企业制度来规范。电网企业目前成本核算有统一的规范, 并根据年度预算开展成本控制。但相对于规范化、标准化、精细化的管理要求, 目前的成本管理模式存在一定的问题, 且电网企业对考核指标完成情况比较重视, 而对于成本支出完成质量等关键问题没有强有力的保障规范。
三、国外电网成本管理经验
20世纪80年代以来, 各国电力监管部门加强了对电力企业的成本监管力度。为了应对日益增大的市场竞争压力, 电力企业纷纷将成本管理作为战略重点, 通过优化成本管理赢取利润空间。
(一) 全面成本管控和标准成本管理
全面成本管控是将成本费用等费用性支出、基建和对外投资等资本性支出、企业常规支出和例外支出等全部纳入成本管控范畴, 对成本资源进行全面规划、统筹协调。标准成本管理指通过制定产品的成本标准实现成本控制。全面成本管控和标准成本管理在英国电力监管中得到了较为全面的应用, 英国电力监管机构O FG E M首先实现了对配电企业成本的全口径管控。O FG E M对配电企业成本的监控范围既包括运行、检修、事故抢修等日常生产成本, 也包括财务费用、培训费用、人力资源成本等管理成本, 并对经营性资本支出和非经营性资本支出实施不同的监控政策。对例外支出、非经营性资本支出以及发生频率低但影响较大的支出予以专门监控, 对输配电成本实现了全口径监控。
英国实行以全面成本管控和标准成本管理为基础的输配电成本监管模式取得了显著的成果:1990-2008年, 英国的配电和输电价格分别下降了50%和41%;1990-2008年, 电力企业的税前资本成本率从8.5%下降至6%左右, 相当于为客户创造了约3.12亿英镑的价值。成功的输配电成本监控体制不但有效降低了成本, 还促使英国输配电质量的提高和电网投资规模的上升:1990-2005年, 英国停电频次下降了30%, 次均停电时间缩短了30%。
(二) 全程成本管控和作业成本管理
全程成本管控是指突破传统的年度成本管理模式, 纵向延伸成本管控周期, 在较长的时间内对成本费用实行管控。对于以资产密集为特征的电网企业来说, 其重点是围绕资产的全寿命周期开展全周期成本管控。全程成本管理常和作业成本管理结合起来, 以便细化成本管理, 实现挖潜增效。
作业成本管理是将生产过程细分为不同的作业, 对作业进行核算和管控, 进而细化成本信息、优化作业管理, 提高运营绩效。从20世纪80年代后期开始, 国外许多电力企业改变了粗放的成本管理模式, 通过作业成本法重构成本管理模式, 建立成本与各类作业的关系, 为成本管理提供精确的依据, 以实现生产作业的标杆化管理, 提升经营业绩。2008年底, 澳大利亚能源监管机构A E R相关资料显示, 其监管的9家配电企业均不同程度地用到了作业成本管理法。
四、预算管理模式的实施措施
为了实现电网企业的规范化、标准化、精益化管理, 急需在会计核算、财务管理各环节实行作业成本管理, 将成本管理细化到各项作业。应该将作业成本法与成本预算管理相结合, 完善管理策略, 实现资产全寿命期内增值、优质、安全的目标, 具体实施措施如下:
(一) 坚持体系化建设
建设以标准作业成本为核心的闭环控制体系, 坚持以作业为导向, 以标准成本定额为依据实施预算管理;按照标准成本管理的要求设置成本核算体系, 使成本明细账户能够按照标准成本模型进行数据归集;应用标准作业成本开展成本绩效评价, 从作业层面对实际成本与标准成本进行差异分析, 强化成本的过程控制, 落实成本责任。
(二) 推进信息化建设
为实施标准作业成本, 必须整合省级电网企业的信息系统, 使相关部门共享信息。通过完善的信息系统支持大大提高原始数据收集整理的效率, 同时建立标准作业成本信息库, 为成本的控制和考核提供可靠依据, 实现作业成本法与财务预算管理的有效衔接, 使作业成本在财务核算上得到最终反映。
(三) 加强制度化建设
为实现标准作业成本常态化管理, 必须加强制度化建设。组建标准作业成本管理的工作小组和专家审查组负责标准作业成本的编制、审查、审定和审批;明确各职能部门在标准作业成本管理过程中的职责权限;及时发布标准成本的实施规则, 将标准作业成本管理成果转化为工作实践;实行精细化的预算管理, 才能够实现财务流、业务流、资金流、信息流的统一, 也为完善激励约束机制, 确立了更加公平的绩效考核基础。
参考文献
[1]国务院批转发改委关于2009年深化经济体制改革工作意见的通知 (国发[2009]26号文) [Z].2009.
[2]朱成章.电力体制改革形势下的电力工业若干问题[J].电力技术经济, 2004, 16 (2) .
[3]贾洲.电力体制改革中电网企业财务关系及其处理[J].电力技术经济, 2005, 17 (3) .
[4]张勇, 魏玢.电网企业开展资产全寿命周期管理的思考[J].电力技术经济, 2008, 20 (4) .
[5]易技跃.省级电网企业作业成本管理研究[D].长沙:长沙理工大学, 2010 (19) .
[6]邓亚琼.作业成本管理在火力发电企业的应用研究[D].长沙:长沙理工大学, 2009 (2324) .
[7]张爱红, 郑厚清.国外电网成本管理经验及对我国电网企业的启示[J].能源技术经济, 2010, 22 (5) .
[8]electricity transmission network service providers, cost allo cation methodologies, final decision[R].Australian Energy Regulator, 2008.
省级电网公司 篇7
随着电力体制改革的不断深入和经营环境的不断变化, 电网企业正在从传统的计划经济管理体制向适应市场经济要求的管理体制转变。电力体制改革方案的实施, 诞生了两大国家级电网企业集团, 其下分别设有区域电网公司及省级电网公司, 省级电网公司下属地市供电局又代管着县级地方供电企业。从省级电网企业来看, 存在资产规模庞大、产权链条长、法人单位多等情况, 但却往往缺乏有效的整体控制手段, 造成各级单位利益关系不够清晰、权责不够明确, 制约了电网企业集团化优势的发挥。具体表现在:
一是集团化财务战略不清晰。长期以来在电网建设上重投资、轻效益, 投资回报率低下;项目建设占用了大量资金, 企业背负了巨额负债, 加大了财务风险, 反过来又制约了企业资源的优化配置, 不利于战略目标的实现;
二是压力传递、绩效激励机制不到位。下级单位在做预算时, 往往存在“报大数”现象, 对于预算执行偏差的项目缺乏有效的考核机制, 偏离了“勤俭办企业”及“以业务计划为基础”的管理理念, 此外, 激励机制的欠缺亦制约着广大员工积极性、创造性的发挥;
三是缺乏有效的业务财务一体化控制方法。电网企业虽然开始财务信息化建设时间较早, 但缺乏统一性规划, 各种类型的信息管理系统层出不穷, 一些核心业务的财务信息化程度不高, 信息化建设仍停留在财务账务和报表系统建设上, 未形成一个能涵盖全系统, 集中财务信息、业务信息、人力资源信息的综合信息平台, 导致信息共享、交换和衔接不够畅通, 业务、财务信息区分归口管理部门逐级上报汇总, 财务实时监控相对滞后, 制约了财务监督机制有效发挥作用, 也难以为决策提供科学依据。
推动集团化财务管控体系建设, 对电网企业在新形势下把握机遇、争取主动、有效调动和分配资源, 提高财务管控水平和效益水平具有重要意义。集团化财务管控关系着电网企业的健康发展, 是防范国有资产流失, 确保其保值增值的制度保障之一;也是确保战略统一、提升整体竞争力, 实现集团的整体协同效益的重要手段。
二、省级电网企业集团化财务管控体系建设原则
鉴于省级电网企业产权链条长、财务主体多元化的管理现状, 各级财务主体在追求自身目标时可能会损害企业的整体利益。要实现集团化财务管控的统一协调, 须从制度保障、控制权配备、控制手段实施和评价激励机制等方面出发, 在集团范围内建立起严格的财务控制机制, 进而实现企业的财务目标和发展战略。
集团化财务管控应致力于消除隐患、防范风险、规范经营、提高效率, 建立全方位的财务控制体系、多元化的财务监控措施, 而不应局限于遵守财经制度、分配资金费用定额等。对省级电网企业而言, 财务控制体系的构建应从整体视角出发, 建立不同层次的财务控制制度、控制方法和控制评价体系, 以适应治理层面和管理活动层面的财务控制需要, 实现电网企业集团的效益最大化。具体须遵循以下原则:
1) 确保依法经营, 提高执行效率。企业要实现集团化运作, 必须提升财务控制能力, 确保各项制度能够严格执行到位, 且只有高效执行才能促进集团中成员单位提升财务管理水平、提高资产经营效益。
2) 确保资产保值增值。国有资产的保值与增值是国资委对中央企业监管的要求, 也是财务管理工作的重点。电网企业资产规模庞大, 任何制度的设计均须以有效防范资产流失及保值增值为出发点。
3) 促进资源的优化配置和企业均衡发展。省级电网企业成员单位较多, 且由于历史原因及地域经济环境的区别, 各单位发展不均衡, 财务控制制度设计应促进资源优化配置, 实现从资源分散向优化配置转变、从管理粗放向精益运营的转变。
三、集团化财务管控体系的构建
(一) 集团化内部控制制度建设
要实现企业集团对下属单位的有效控制, 首先, 应有严格的集团化内部控制制度。通过制度约束, 明确各级单位决策机构、管理机构、和执行机构财权, 从制度上完善对企业财务活动的控制和监督机制, 是进行科学管理的前提条件;其次, 财务控制应在财权适度集中和分权的基础上, 实现企业内部协调、互动、高效的运营和发展。在这个环节中, 应通过自上而下的控制系统实施来实现财务目标, 而集约化的内部控制系统是实现企业财务控制目标最为有效的手段。确定集团发展战略和财务目标之后, 通过对目标进行结构性分解, 实现对企业资金、业务计划、成本费用、收益分配等全方位的控制;再次, 需要建立完备的监督和评价机制来约束和规范内控制度的有效运行。这样可以更好的规范各成员单位的财务行为, 有效防范经营风险, 确保财务控制权的有效实现。
对省级电网企业而言, 健全和完善的一体化财务管理制度不仅是建立现代化财务管理体系并以制度建设来规范指导各项财务工作的需要, 更是实现企业的高效运营的前提。在财务管理制度的设计上, 可将重点放在以下三个方面。
1.建立以现金流为核心的内部资金集中管理制度
实行资金的集约化管理是目前电网企业普遍采用的一种资金管理模式, 即将集团所属分公司、分支机构在生产经营过程中停留于货币形态的资金完全集中到公司本部, 再由本部统一调度、统一运作和支配的资金管理方式。电网企业属于资金密集型的企业, 稳定的现金流是企业重要的财务资源, 将分散的资金归集起来, 防止资金沉淀, 发挥资金效益、保障资金安全, 还能降低资金成本和财务风险;并通过年度、月度资金计划的编制与审查, 加强对资金流动的监控, 优化资金使用效率。各基层单位按月上报资金预算和执行情况表, 公司本部对各单位资金计划执行情况按期考核, 促进各单位提高资金管理水平, 实现资金的可控和在控。通过建立完善的资金计划动态管理制度, 盘活资金存量, 对于资产负债率已经偏高且当前电网建设规模扩大对资金高度渴求的电网企业而言将显得弥足珍贵。
2.建立以业务计划为基础的全面预算管理体系
电网企业预算管理功能发挥还存在不足之处, 特别是在预算编制与执行效果考核环节与业务计划衔接不紧密, 造成预算执行缺乏必要的刚性约束, 往往存在人为调整预算考核指标的现象, 考核过程难以统筹兼顾效率与公平。但如果下级部门仅仅把预算指标作为上级下达的任务来被动地加以完成, 那么这种努力就很可能会偏离企业的总体目标, 达不到预算管理的预期效果。因此, 在预算的编制与执行过程中, 要尽可能做到业务预算与财务预算的紧密结合, 使业务人员的注意力集中到企业的总体目标之上, 而财务预算编制人员亦不须为细枝末节耗费过多精力;可建立起动态的指标考核体系, 将各成员单位从对静态指标的关注中解脱出来, 把更多的精力放在成本费用效益分析上, 使集团上下的目标趋近一致。
3.建立集团化内部分级考核办法
省级电网企业多层次的组织特征, 决定了其目标具有可纵向分解性, 通过自上而下逐级分解, 集团战略目标可以分解为各级单位的分目标, 上级决策职能部门以提高效益水平为主, 下级工作部门以提高能力为主, 实行分级管理, 逐级考核, 共同努力实现集团战略目标。实施分级管理的主要目的, 是促使权力下放, 在保证有效控制的前提下, 把企业的经营管理搞得更加活泼。在分级管理模式下, 下层部门或员工可围绕目标灵活开展业务, 上级部门或领导也可以充分听取到下层的想法和意见, 并视具体情况调整下级目标, 同时也承担相应的责任。实施逐级考核要求目标一经确定, 上级管理人员就要放手把一部分权力交给下级管理人员, 自己去思考一些战略性和综合性的问题, 着重抓整体的平衡和目标网络的协调衔接, 为目标实施部门或人员提供情报、解决困难、创造良好的工作环境等, 努力保障战略目标的如期实现。
在此指导思想下, 分级成立预算管理委员会是深化全面预算管理过程中相互沟通协作的一个良好形式。考核目标的确定与重大预算调整必须经上级或本级预算管理委员会讨论通过, 这就使得企业在经营活动中各方面存在的问题可以统筹权衡, 防止出现各种超预算项目由分管领导个人决定、财务部门顶不住的尴尬情况。上级预算管理委员会是本级目标执行效果的考核机构, 目标一经会议确定, 在企业内部便具有“法律效力”, 各业务部门在生产营销及相关的各项活动中, 须围绕预算开展经济活动, 因此, 由各级领导班子任委员的预算管理委员会为层级化目标提供了机构保障, 由其主导的考核办法能够有效保障本级目标的实现。
须要注意的是, 在设计考核办法时要充分认识到逐级考核是一个博弈的双向沟通过程, 意味着在追逐目标的过程中上层与下层都有责任, 考核目标的设定不仅仅是上级管理者单方面地提出工作要求, 也不仅仅是被管理者自发地设定工作目标, 而是双方就被管理者的工作目标、时限、标准、所需资源取得一致意见的过程。
(二) 集团化业务财务一体化信息系统建设
目前, 电网企业信息化建设整体规划性不强, 缺乏一个完善的集中企业整体信息资源的平台。业务数据与财务数据理论上统计口径应当是一致的, 但在实际业务处理过程中, 两者往往存在差异。对电网企业而言, 日常生产经营活动涵盖了安全生产、电力调度、电力营销、客户服务、电网建设、人力资源管理等方面, 这些都构成了企业价值链的一部分。业务数据往往需要层层复核才能确定下来, 因此并不能简单的通过初始业务信息直接生成财务凭证。长期以来, 由于系统开发、部门建制和管理观念不同等原因, 电网企业的财务信息系统和业务系统一直相对独立的运行, 业务数据无法直接被财务系统所采用, 导致集团下属单位只能通过各类财务报表层层上报数据, 数据的及时性和有效性无法得到保证, 集团本部无法及时掌握有关信息, 严重制约了集团整体的财务控制力和执行力。
通过业务财务一体化系统的建设, 可以较好的整合企业信息资源, 实现流程的有序衔接和数据共享, 为管理层对企业经营活动进行全方位控制提供了可能, 有利于进一部增强企业的集团化运作能力。要保证业务财务一体化系统的有效实施, 首先, 应尽可能规范企业业务行为, 降低集成难度;其次, 须要对业务流程进行一体化管理, 通过全面的预算管理和对资金流的控制, 实现业务与财务的联动, 保证业务活动按照预算既定方案进行。
财务业务一体化的构建中, 应遵循实用性和先进性的原则, 实现财务信息数据和业务系统数据的集成。可尽量在原有系统条件下, 通过中间平台, 实现数据的转换和共享。对于新开发的系统, 应在设计期初就考虑与财务系统接轨, 减少重复开发的成本;在提取业务系统数据时, 应找准业务数据与财务数据的对应关系, 实现数据的对接。具体要求以下:
1) 系统应建立在统一的财务制度上。只有财务制度统一, 企业内部各级单位才能实现会计科目体系和会计核算的统一, 也才能实现数据的规范化。
2) 建立标准化业务流程。这是对财务信息化建设的必然要求, 也是建立现代企业制度、提升企业集团管理水平本身的需要。应完善包括会计核算、资金管理、固定资产管理、工程项目管理、预算编制、预算考核、报表分析等在内的一系列财务活动流程, 实现集团财务的信息整体可控性。
省级电网公司 篇8
档案管理作为电网企业管理工作的重要环节,详实地记载企业发展历程,反映企业生产经营状况,对电网企业的运营和发展具有十分重要的意义[1]。档案管理系统是国家电网公司SG186工程业务应用的重要组成模块,建设部署省级电网档案管理系统,能够有效整合企业各类档案资源,实现省级档案信息一体化管理,实现电子档案文件的集中存储和分布管理[2],从而大大减少档案管理人员的工作量,提高电网企业的信息化水平。
1 系统设计
1.1 设计目标
省级电网档案管理系统的设计以“实用性,成熟性,先进性,可扩展性”为原则,以“室藏档案数字化、网络资源档案化”为指导理念,通过信息化手段促进档案管理技术和方法的变革,以实现档案信息资源的集中存储与分布管理,实现电子档案管理系统与其他办公自动化系统的无缝连接。系统设计的具体目标如下。
1)满足企业内部档案管理者通过企业网或者互联网,在任意时刻、任何地点方便地查询各类型企业档案或其他信息资源。
2)实现电网企业对档案整编、查询、借阅、统计和鉴定等业务的流程化管理;同时,通过文件的在线归档以及与其他相关业务系统的衔接,实现文档一体化管理。
3)建成数字档案资源库,库中内容涵盖企业原有档案资源,并进一步扩大到文件、语音、视频、图形图像等更广阔的领域,从而使档案资源库借助网络互联成为大规模的知识库和信息库。
4)通过辅助编研等技术手段,对档案数据进行有效的组织和挖掘,为企业的生产、管理、决策提供更高质量的信息服务。
5)实现省级电网档案管理系统与上下级单位档案管理系统之间的互联互通。
1.2 系统技术路线
省级电网档案管理系统在安全性、高负载量、可移植性等方面有着较高的要求,因此系统使用WebLogic平台支撑Java应用的部署方式。WebLogic是一个基于J2EE架构的中间件,能将Java的动态功能和Java Enterprise标准的安全性,引入到省级电网档案管理系统网络应用的开发、集成、部署和管理之中。同时,为满足海量存储的需求,系统采用Oracle作为数据库,以达到最优存取效率。另外,系统采用B/S设计模式,从而支持系统多层次的体系架构。
为实现与其他业务系统之间的相互集成,档案管理系统平台必须具有良好的适应能力和扩展能力,才能实现异构条件下不同应用系统之间的衔接,因此系统采用了面向服务(Service-oriented Architecture,SOA)体系结构。SOA是一个组件模型,目标是实现应用程序间交互的松耦合,它将应用程序的不同功能单元(即服务),通过服务间定义良好的接口和契约(Contract)联系起来[3],从而实现不同系统间的信息共享与交互集成。省级电网档案管理系统采用SOA模型结构,使得与该系统中各业务相互依托的异构信息系统能够实现协同工作,从而消除系统信息孤岛,实现电网企业各业务系统间的有效整合。
1.3 系统架构设计
省级电网档案管理系统的设计符合当前主流的三层架构标准,包括展现层、中间应用层、数据持久层。数据持久层用来存取系统中的各类数字档案资源以及系统用户信息,同时对中间应用层提供数据支撑;中间应用层处理系统用户的各项业务请求,负责整个系统中数据信息的管理与调度[4];展现层则是用户与系统之间交互的桥梁,方便用户对档管理系统进行可视化操作。该系统所采用的三层架构体系,能够合理有效地组织各个系统构件,实现系统各模块之间的高效协同工作,从而达到“高内聚,低耦合”的系统设计思想。省级电网档案管理系统整体架构如图1所示。
由图1可知,档案管理系统主要向用户提供了业务应用服务、辅助应用服务和系统交互服务三大功能。其中业务应用服务和辅助应用服务包含了系统信息维护、档案收集整编、档案检索查询、档案借阅管理等功能,服务面较广,因此采用B/S模式通过浏览器方式实现与用户间的交互。对于服务面小、功能复杂、系统间数据交互量大的应用,例如目录打印、数据接口和辅助编研等功能,则采用C/S模式实现相应的系统功能,从而充分利用系统两端硬件环境的优势,将任务合理地分配到客户端和服务器端进行处理,大大降低了系统的通信成本。
1.4 系统部署模式
省级电网档案管理系统采用大集中部署模式,部署结构如图2所示。
在省级电力公司建立档案数据中心,采用服务器组和集中式存储设备为各所属单位提供档案数据信息的集中存储和应用服务,从而减少运维环节,降低企业档案管理成本。省级电网档案管理系统采用集中式部署模式,是一种优化电网企业IT资源的有效手段,也是最大限度实现电网企业档案资源集中管控、促进档案管理业务流程及资源标准化和统一化的有效途径。
2 系统功能
2.1 功能分析
省级电网档案管理系统的主要建设内容涵盖企业档案管理工作中各阶段的业务,具体功能范围包括:档案检索、个人待办、档案业务、业务设置、权限管理五大模块,系统功能架构如图3所示。
由图3可知,档案检索和档案业务是该系统的核心模块,涉及到电网企业档案管理工作中的大部分业务。其中档案检索模块向系统用户提供了形式多样的档案信息检索方式,用户输入具体查询条件,即可对档案库、整编库中的数据进行全字段匹配查询,并输出符合查询条件的目录列表。档案业务模块主要负责企业档案资源的收集整编、移交管理、开发利用、文件管理等工作。另外,档案业务模块还向用户提供了借阅管理功能,对用户借阅的档案文件进行综合管理,实现对所借档案的归还、催还、续借等操作。
2.2 系统功能特点
省级电网档案管理系统除了具备档案检索、档案管理、个人待办、系统权限管理等基本功能外,还具备以下几个功能特色。
1)实现电网企业上下级单位档案交互与数据共享功能。电网企业下属单位可以向上级单位直接进行档案移交,或者共同完成某一档案项目。两家单位可以分工录入档案资料,然后进行宗外移交,即可实现档案数据整合与共享的协同办公目的,大大减少档案员的工作量,提高工作效率。
2)实现档案资料的离线导入,可收集整理非在线文档。针对某些参建单位不具备内网环境,无法登录系统进行档案收集与整理的情况,系统专门提供了档案资料离线导入功能。此部分功能基于C/S模式实现,向用户提供离线文件的整理、收集、归档和导入功能,使系统数据收集的范围更广,扩展性更强。
3)灵活定义电子文件访问权限,保障档案数据的安全性。系统将档案文件的浏览方式分为原始底稿浏览和电子格式浏览2种,并将访问权限分为永久权限和临时权限,用以控制不同的文件访问对象。同时能够针对不同级别的用户群定义不同的查看权限,以提高档案数据的安全性。
4)实现网上电子借阅,提高档案利用效率。协同办公范围内的用户均可以登录档案管理系统进行档案的查询,并查看所需的档案文件,如果没有查看权限,则通过申请电子借阅来替代传统的纸质借阅。网上电子借阅解决了异地档案借阅的障碍,大大提高了档案资源的利用效率。
3 应用情况及效益分析
3.1 系统应用情况
甘肃省电力公司档案管理系统的建设实施历经了系统调研、设计开发、构建部署、集成测试、用户培训和上线试运行等阶段,最终顺利通过项目验收,并成功上线运行。截止目前,该系统的各项业务应用已覆盖甘肃省电力公司本部和12家直属单位以及18个下属发电、供电单位。
系统上线试运行之前,甘肃省电力公司多次组织安排用户培训工作。其中,全省大集中培训共4场,培训档案管理员200余人次;各分公司安排培训共32场,培训档案管理员、兼职档案管理员、参建单位资料员和普通用户600余人次,培训工作基本覆盖全省档案管理办公人员。
截止目前,系统中已注册档案管理员95人,总注册用户达5995人。经过档案整理及归档,目前系统内已有四大类十余种档案类型,包括文书档案、科技档案、照片档案、实物档案、会计档案、声像档案等。其中,甘肃省电力公司以及地市直属单位存储档案资料合计152392卷,共725867件。
3.2 效益分析
甘肃省电力公司档案管理系统的部署应用,促进了公司档案管理技术与方法的变革,实现了全省档案管理业务自动化、档案信息一体化,减少了档案工作人员繁重的工作量,降低了企业档案业务管理成本,给公司带来了可观的管理效益与经济效益。
3.2.1 管理效益
甘肃省电力公司档案管理系统的上线运行,给公司带来了明显的管理效益,下面做几点简单介绍。
1)系统实现了上级单位对下级单位的实时监管,省公司可随时检查和指导下级部门的档案管理工作,减少了企业管理成本。
2)系统具有跨全宗移交档案功能,针对同一批文件可以进行多次不同全宗移交,降低了档案文件的重复录入工作。
3)系统具有档案文件离线导入功能,提高了公司对工程类档案的收集、整理效率,保证了公司对工程档案管理的准确性、及时性和完整性。
3.2.2 经济效益
系统的上线运行,减轻了档案管理人员的工作量,降低了档案文件的处理时间,为甘肃省电力公司节约了可观的人力管理成本。按照全省每家单位每年10000条文件来统计,系统处理每条文件可节省3 min时间,目前全省共有31家单位使用该系统,按照甘肃省电力公司人均日工资150元计算,节约的经济效益大约为29.1万元。省级电网档案管理系统的建设实施,使得电网企业传统的以纸质为载体的档案管理转为机读电子档案管理,大大节约了档案资源保管费用,节省了占地空间,使得档案查阅快捷方便,有效避免了因重复印制档案资料所造成的纸张和人力资源的浪费。
另外,系统实现了全省档案资源的统一管理和集中存储,因而减少了档案文件重复归档所带来的巨大浪费。从档案利用率方面来看,档案利用者可方便快捷地在网上查找和浏览全省电力系统的档案资源,大大提高了档案资源查阅效率。如果考虑异地查档,其累积节约的时间及费用将更为可观。
4 结语
电力档案存储着企业内部电力科技的详细资料,也是电力工程项目建设的真实记录和反映,对整个电网企业的运营和维护有着重要的现实意义[5]。为此,电网企业通过建设实施档案管理系统,利用信息化手段辅助完成对企业档案资料的科学、合理管理,优化档案资源检索利用率,从而为企业档案管理提供有效的信息化支撑。甘肃省电力公司档案管理系统的建成使用,实现了全省档案信息管理一体化,促进了省内各级单位档案系统的互连互通,实现了全省档案资源的整合与共享,减轻了档案工作人员业务量,为企业带来良好的经济效益,推动了公司档案管理水平的全面进步。
参考文献
[1]李红梅.浅析电力企业档案管理现代化[J].青海电力,2007,26(1):71–72.LI Hong-mei.Briefly discuss archives management modernization in power enterprise[J].Qinghai Electric Power,2007,26(1):71–72.
[2]李黎.电网企业档案数字化建设的探讨[J].陕西电力,2009,37(8):83–85.LI Li.Probe into digital construction of archives in power enterprise[J].Shanxi Electric Power,2009,37(8):83–85.
[3]谭永明,苏斌.面向服务架构体系的研究[J].计算机技术与发展,2007,17(3):132–134.TAN Yong-ming,SU Bin.Research of service-oriented architecture[J].Computer Technology and Development,2007,17(3):132–134.
[4]王进.B/S模式下的三层架构模式[J].软件导刊,2011,10(3):30–31.WANG Jin.Simply discuss three-tier system under the pattern of B/S[J].Software Guide,2011,10(3):30–31.
省级电网公司 篇9
伴随国家电网公司“两个转变”和“一强三优”现代公司战略目标的深入推进及坚强智能电网的建设, 构建国网河南省电力公司 (以下简称河南电力) 信息系统硬件集约化资源池, 提高公司信息基础设施的共享和利用水平, 实现“统一管理、按需分配、动态调度”的需求更加迫切。信息资源的一体化管理可以更加充分、有效地发挥设备的使用效率, 降低能耗和运营成本[1]。
自克里斯托夫·比希利亚首次提出云计算概念后[2], 云计算解决方案迎来了跨越式发展, 并将云计算及其平台推到前所未有的高度。云计算平台所展现的动态、虚拟化、可伸缩的计算能力, 强大的共享存储能力和灵活的交付能力都将对现有信息化平台产生革命性影响, 并可以满足新时期河南电力信息数据资源对计算、网络和存储的需求, 根据业务需要提供丰富的应用服务。
河南电力现有信息系统规模在不断扩大, 硬件设备及基础设施也在快速扩充, 但信息资源的整体利用率不高, 大部分服务器计算资源使用率较低, 机房空间紧张, 服务器数量难以满足业务部门需求, 此结构性矛盾严重制约了信息化发展。同时, 现阶段也缺乏对信息资源整体利用情况的集中监控和对信息资源精细化管理的技术手段, 对新增信息资源的需求缺乏精确、量化的依据。因此, 对河南电力现有机房基础设施进行整合, 并引入云计算、虚拟化等技术手段, 变革数据中心建设模式, 提高基础设施、IT设备利用效率, 可以有效支撑公司信息化建设, 为管理、运营体系建设提供保障。
1 基于云计算的电网企业数据中心平台
1.1 总体架构
河南电力基于云计算的数据中心平台基于埃森哲云计算参考架构, 云计算架构包括共享资源池和云管理平台[3]。河南电力基于云计算的数据中心平台参考架构如图1所示。
1.2 功能架构
河南电力云计算平台的功能架构由服务层、管理层和资源层组成, 云平台与现有的服务治理、服务管理策略平台相互关联。河南电力基于云计算的数据中心平台功能架构如图2所示。
图1河南电力基于云计算的数据中心平台参考架构Fig.1 Reference architecture for data center platform based on cloud computing
1) 服务层。提供云平台与用户的界面, 包括自服务门户、服务目录、服务申请等。
2) 管理层。对资源进行统一管理, 通过自动化引擎按需组装后交付给用户。
3) 资源层。包括计算、存储、网络、应用软件资源及相应的资源控制器。
1.3 云管理平台
数据中心云管理平台的用户包括管理员、服务设计者和最终用户, 同时还包括服务审批人员、公司执行管理人员等。云管理平台业务流程如图3所示。
通过云管理平台可实现对资源及服务的高效管控, 缩短资源交付时间, 实现服务定义、服务请求、资源调度、部署、交付、资源运行、服务质量管理等端到端的流程管理。
1.4 云平台资源池
在数据中心云平台基础上构建资源池, 提供逻辑上统一的、可伸缩的、标准化的系统平台和运行环境, 以满足信息内网、外网信息化资源需求, 满足业务应用系统开发测试和生产环境的资源需求[4]。
资源池资源包括x86服务器、IBM和HP小型机、网络和存储资源等。网络资源包括交换机、防火墙、路由器、网络安全设备以及相应的管理软件, 存储资源包括光纤存储域网络 (Fiber Channel-Storage Area Network, FC-SAN) 存储、小型计算机系统接口 (Internet Small Computer System Interface, i SCSI) 存储、网络附属存储 (Network Attached Storage, NAS) , 以及相应的存储管理工具。
基于河南电力网络安全隔离防护的要求, 云计算共享资源池将由外网资源池、内网资源池2部分构成, 且分别独立运行, 资源不能跨内、外网相互调用。内外网云平台资源池分割架构如图4所示。
资源池技术架构从服务器、存储、网络3个方面明确了云计算共享资源池的技术组件及其能力, 可分为计算资源池、存储资源池和网络资源池。
1) 计算资源池。计算资源池由高性能、低能耗、占用机房空间小的PC服务器和小型机构成, 通过虚拟化技术和分区技术构建共享资源池, 提供更灵活、快速的资源分配和部署能力, 主要包括虚拟CPU和内存。
2) 存储资源池。充分利用现有存储设备资源, 通过SAN网络构建存储资源池, 可以满足应用系统在云平台上运行的存储需求。
3) 网络资源池。网络资源池的构建基于河南电力现有的网络架构 (核心、汇聚、接入三层架构) , 采用汇聚、接入机制与公司IP网络互连, 同时在架构设计时考虑到了性能需求及扩展性, 可以灵活地提供应用系统在云平台运行所需要的IP地址、安全隔离策略、网络交换路由等资源。
1.5 与现有管理平台融合
云计算管理平台和资源池通过汇聚交换机与河南电力现有网络环境相连 (机房核心交换机) , 外网资源池连接外网核心交换机。云计算网络将沿用现有业务应用路由、IP、虚拟局域网 (Virtual Local Area Network, VLAN) 策略, 采用汇聚、接入交换架构, 业务应用在云平台上的网络安全措施将沿用现有的安全措施, 即三维GIS、电力交易市场采用独立的防火墙和入侵检测系统 (Intrusion Detection Systems, IDS) 进行隔离, 其余沿用现有的VLAN等隔离技术。云计算管理平台、资源池与现有管理平台融合拓扑如图5所示。
1.6 数据承载平台策略
一体化云计算数据中心中承载各类业务平台, 还必须满足隔离策略、应用高可靠性 (High Availability, HA) 策略、应用负载均衡策略、监控策略和安全策略。隔离策略包括内外网隔离、系统间隔离和流量隔离。应用HA策略是指云平台为所承载的所有应用系统提供资源层面的HA, 可实现分钟级的高可用性。应用负载均衡策略指云平台为所承载的所有应用系统提供资源层面的负载均衡。监控策略包括应用监控、主机/系统监控、网络监控、存储监控。安全策略包括网络安全、防病毒、系统补丁、升级、认证等。
2 基于云计算的数据中心平台关键技术
2.1 存储共享技术
河南电力现有存储设备较多, 但存储空间使用率不高, 部分存储设备没有实现公司层面的资源共享。云计算可以提供共享、按需分配的资源使用方式, 通过灵活的资源分配方式, 可以提升资源利用效率及交付能力, 进一步支撑业务应用建设及业务的有序开展[5]。应用存储共享技术可将未实现共享的存储设备接入SAN网络, 采用存储资源精简部署机制, 对于新的存储空间资源请求, 基于虚拟化技术按需分配资源。
2.2 存储虚拟化技术
存储虚拟化是指不考虑数据实际物理存放的存储方式, 将数据存储实体与逻辑表示分离, 数据交互只存在于应用服务器和其参与分配的虚拟卷和组中。基于现有存储设备, 河南电力采用了以下的虚拟化技术。
1) 基于主机的存储虚拟化。基于主机的存储虚拟化主要依赖于代理或管理软件, 通过将软件安装在主机上, 实现基于主机存储虚拟化的控制管理。基于主机的存储虚拟化不需要附加任何硬件, 存储虚拟化软件提供图形接口, 可以方便地用于虚拟化和SAN的管理。其良好的负载平衡机制在主机和小型SAN结构中具有优势, 但控制软件运行在主机上会占用主机的处理时间并影响系统的稳定性和安全性, 越权访问受保护的数据甚至会影响到整个SAN系统中数据的完整性。
图5云计算管理平台、资源池与现有管理平台融合拓扑Fig.5 Topology for cloud computing management, resource pooling and integration with existing management platform
2) 基于SAN的存储虚拟化。基于SAN的存储虚拟化方式根据数据流向, 分为带内虚拟化及带外虚拟化, 通过在存储网中添加虚拟引擎, 实现对异构存储设备的虚拟化管理。 (1) 带内虚拟化是在服务器与存储设备之间引入一层虚拟化引擎, 所有数据及控制信息传输均通过该引擎, 虚拟化引擎对所有通过的数据进行运算。 (2) 带外虚拟化是指虚拟化引擎处于数据传输路径之外, 数据传输并不通过该引擎, 带外虚拟化引擎仅向服务器传送一些控制信息来完成物理设备和逻辑卷之间的地址映射。基于SAN的存储虚拟化不占用服务器及存储资源, 扩展性较好, 技术比较成熟。
2.3 服务器虚拟化技术
河南电力基于云计算的数据中心平台采用服务器虚拟化技术, 利用虚拟机监视器 (Virtual Machine Monitor, VMM) 来模拟底层硬件的功能, 并为上层操作系统提供虚拟的运行环境[6]。2种服务器虚拟化架构如图6所示。
Type I架构直接将VMM安装在服务器硬件设备中, 不需要预装操作系统, 如Microsoft Hyper-V、VMware ESX Server、Xen等。Type II架构在已有的主机操作系统 (Host OS) 之上安装VMM, 通过已有的操作系统来管理和访问各类资源, 但该架构系统损耗比较大, 故在数据中心规划中不予采用。
当虚拟机中的操作系统通过特权指令访问关键系统资源时, VMM将接管其请求, 并进行相应的模拟处理, 进而实现不同虚拟机运行切换和上下文保护, 以便虚拟出多个硬件系统, 保证各相关业务所在虚拟系统的有效隔离。
2.4 小型机虚拟化技术
资源池中的大部分中小型机主要是为了满足有高性能运算需求的应用 (数据库、高性能中间件等) 对硬件资源的需求, 小部分小型机为了满足专用系统使用的需求。主流的小型机虚拟化技术包括IBM的虚拟化技术与HP的虚拟化技术, 2种虚拟化技术互不兼容, IBM的UNIX服务器只能运行IBM的虚拟化软件, HP的UNIX服务器也只能运行HP的虚拟化软件。
3 结语
本文对河南电力现有机房基础设施进行整合设计, 并引入了云计算、虚拟化等技术手段, 变革数据中心建设模式, 提高基础设施、IT设备利用效率, 以有效支撑公司信息化建设, 为管理、运营体系建设提供保障。随着云计算技术的发展和应用, 大量异构的分布式计算资源、强大的计算和分布存储能力将在基于云计算的数据中心平台中得到更深层次的应用。
参考文献
[1]赵俊华, 文福拴, 薛禹胜, 等.云计算:构建未来电力系统的核心计算平台[J].电力系统自动化, 2010, 34 (15) :1-10.ZHAO Jun-hua, WEN Fu-shuan, XUE Yu-sheng, et al.Cloud computing:implementing an essential computing platform for future power systems[J].Automation of Electric Power Systems, 2010, 34 (15) :1-10.
[2]王德文.基于云计算的电力数据中心基础架构及其关键技术[J].电力系统自动化, 2012, 36 (11) :67-71.WANG De-wen.Basic framework and key technology for a new generation of data center in electric power corporation based on cloud computation[J].Automation of Electric Power Systems, 2012, 36 (11) :67-71.
[3]樊邦奎, 丁冠军, 兰海滨, 等.面向智能电网应用的云计算架构研究[J].电力信息与通信技术, 2014, 12 (1) :1-6.FAN Bang-kui, DING Guan-jun, LAN Hai-bin, et al.Research on cloud computing architecture for smart grid applications[J].Electric Power Information Technology, 2014, 12 (1) :1-6.
[4]宋丽华, 郭锐, 任强, 等.东营云计算系统架构关键技术的研究[J].计算机应用与软件, 2011, 28 (10) :211-212.SONG Li-hua, GUO Rui, REN Qiang, et al.Reserch on key technologies of architecture of cloud computing system in Dongying[J].Computer Applications and Software, 2011, 28 (10) :211-212.
[5]王光波, 马自堂, 孙磊, 云环境下面向负载均衡的分布式虚拟机迁移研究田.计算机应用与软件, 2013, 30 (10) :87-91.WANG Guang-bo, MA Zi-tang, SUN Lei.On load balancingoriented distributed virtual machine migration in cloud environment[J].Computer Applications and Software, 2013, 30 (10) :87-91.