Atomerőmű, 2011 (34. évfolyam, 1-12. szám)

2011-10-01 / 10. szám

2011. október mym paksi atomerőmű 19 Paksi Atomerőmű Szabályozás Információs Rendszer -1. rész A Paksi Atom­erőmű Szabályo­zás Információs Rendszer (PASZIR) rövid ismertetésé­vel szeretnénk kö­zérthetőbbé tenni annak felépítését, működési elvét, valamint útmutatást és segítséget nyújtani a rendszer hatéko­nyabb használatához. Tekintettel a téma ■MM1 13 Ter-nal«ci_a randssar C£ I rá nyitó si_a I "end acer QjG32dál<odási_a rendszer Vecrehajtasí dokcmentuiriDk összesítője ti FelüoyeletLalrencszer ti Archív dokunanturro-í ______________ 1. ábra összetettségére két részletben adunk er­ről ismertetést újságunkban. Az infor­mációs rendszerrel kapcsolatban Kajári Attilától, a minőségirányítási és műkö­désfejlesztési osztály műszaki főszakér­tőjétől kaptunk tájékoztatást. A paksi atomerőmű szabályozási rendsze­rében kezelt Működési Modell 15 főfolya­matból, azon belül 129 folyamatból áll. A kezdőfelület menüsorában található a végrehajtási dokumentumok menüpont, melyben a Működési Modell a négy al­rendszer vetületében (felügyeleti, gazdál­kodási, irányítási, termelési) alrendszer, főfolyamat, folyamat bontásában (1. ábra: A működési modell a négy alrendszer ve­tületében) szerepel. A struktúra legalsó szintjén található a folyamat leírása (eljá­rásrend) és a hozzá tartozó dokumentum (végrehajtási utasítás, melléklet, nyom­tatvány, kivonat). A dokumentum kódja egyben utal a szabályozás struktúrában el­foglalt helyére, típusára, verziójára is (pl. a FSU201_ELJ_V4_0.doc esetében: F - fel­ügyeleti tevékenység, SU - Sugárvédelem, ÉLJ - eljárásrend, és a 4-es verziója érvé­nyes). A végrehajtási dokumentumokra vonatkozó összesítő információkat a PA­SZIR kezdőlapján lévő általános informá­ciók között találjuk, melyek közül a „Fo­lyamatok összesítője, a jelenleg érvényes folyamatok kötelezett­ségeit és verzió szerinti állapotát mutatja. Végigtekintést és külön­féle szűrési feltételek (folyamat­gazda, verziószám stb.) szerinti keresést tesz lehetővé ez az ösz­­szesítő táblázat, amely minden folyamatmódosítást követően frissül. Ugyancsak itt található „AR/FF/FO_struktúra elemei, felelősei”, amely a folyamatok és a hozzájuk tartozó felelősök kap­csolatát mutatja. Egy-egy folyamatot érintő változásról a munkavállalók a Társasági Portál Rendszer felületen köz­zétett hírből, illetve a módosítások össze­­sítőjeként ismert „Folyamatmódosítások változásismertetője-2011” dokumentum­ból értesül(het)nek. Amennyiben ismerjük az általunk keresett dokumentum típusát - végre­hajtási utasítás, melléklet, nyomtatvány, kivonat -, úgy célszerű a keresési mező­ben ezt megadni (2. ábra: pirossal jelölt menüablak). Így hatékonyan tudjuk szűkíteni a találatok számát. Ha a link cí­mében szerepel az „Archív dokumen­tumok” könyvtár, akkor az a doku­mentum már nem érvényes. A kivonat gyakorlatilag az el­járásrendből a külső beszállítókra vonatkozó tudnivalók, ami a felkészülésüket is segíti és az atomerőmű honlapjáról elérhető. Kívánatos lenne, hogy a keresés mezőben összetettebb ke­resési szempontokat is meg lehessen adni, melynek eredményeképpen a találatok száma jelentősen csökkenne. A PASZIR kezdőlapjáról érhető el az In­tegrált Működés Modell felülete is (belépés a 2. ábrán kék színnel jelölt parancsikon használatával lehetséges), ami a közvetlen modellkörnyezetbe nyújt betekintési lehe­tőséget. A bal oldali mezőben (3. ábra: piros­sal jelölt menüablak) a folyamatokat le­bontva láthatjuk (pl. FSU-sugárvédelem, IER-erőforrásgazdálkodás). A gördítő sín használatával a folyamatábrákon belül a „Diagram Report” kijelölésével további információkat kaphatunk (pl. a tanfolya­mi képzés az erőforrás-gazdálkodáshoz tartozik, az IER302 azonosítást kapta, folyamatgazda Kiss István). A kapcsoló­dó dokumentumok mezőn belül találjuk a tevékenységet szabályozó dokumentu­­mo(ka)t (IER302_ELJ_V01.doc), amit kattintás után meg is tekinthetünk. A te­vékenységekhez hétféle felelősségi szerep­kör tartozik (végrehajt, koordinál, tervez, irányít, ellenőriz, dönt, jóváhagy). BR Paksi Atomerőmű Zrt. Szabályozás Információs Rendszer i \,f.k 2. ábra Információbiztonsági Irányítási Rendszer (IBIR) kiépítésének feladatai Jelen világunk kapcsán talán az egyik leggyakrabban használt jel­lemzés, hogy az „információs társadalom" világában élünk, annak minden pozitív és árnyoldalával együtt. Társaságunknál 2010-ben kezdődtek meg az előkészü­letek az IBIR kiépítésére és e munka előkészítő szaka­szának eredményeként október elsejétől életbe lépett az Információbiztonsági Szabályzat (IBSZ). Ennek apro­póján kérdeztük Puskás Lászlót, mint az IBSZ készítőjét.- Kezdjük egy bevezető kérdéssel, mit is jelent az infor­mációbiztonsági rendszer?- Az információbiztonsági rendszer fő feladata a mű­ködésünk során keletkező adatok, információk bizalmassá­gának, sértetlenségének, rendelkezésre állásának egyidejű fenntartásához szükséges feltételek szisztematikus biztosí­tása. Ehhez egy olyan szabályozási rendszert kell kialakítani, bevezetni, amelynek működtetésével biztosítható, hogy az adatok, információk, vagy azok adathordozón megjelenő le­képezése csak az arra feljogosítottakhoz juthassanak el. Az adatok, információk korrektek, és mindig elérhetőek legye­nek, amikor szükségünk van rájuk. Az adatok, információk megjelenése nagyon sokféle lehet - irat, rajz, fénykép, hang­vagy képfelvétel, a személy azonosítására alkalmas fizikai jel­lemzőket (pl. ujj- vagy tenyérnyomat) tartalmazó adatbázi­sok stb. De nagyon fontos tárgya az IBIR-nek maga az ember, aki az általa birtokolt ismereteket, adatokat, információkat a fejében tárolja és a legváratlanabb szituációkban végez adat­kezelést azokkal. Nyilvánvaló, hogy az adatok, információk, információhordozók érzékenységi besorolásának, a fenye­gető kockázatoknak megfelelően kell azok kezelési módját meghatározni, kialakítani.- Az IBIR kiépítése milyen lépésekben valósul meg?- Az eddigi előkészítés során lezajlott egy, a kiindulási helyzetet rögzítő információbiztonsági helyzetfelmérés, utá­na az információbiztonsági felelősök képzése, és többkörös társasági egyeztetés után október 1-től kiadták az IBSZ-t. A következő lépésben tételesen fel kell mérni a társaság adat­­vagyonát, azok adathordozóit. El kell végezni azok kockázat­­értékelését, meg kell határozni a szükséges kockázatkezelési módokat. Ezzel párhuzamosan, részben a kockázatkezelés­sel kapcsolatos feltételeket, funkciókat be kell építeni a már meglévő folyamatainkba. Magának az IBIR-nek a működteté­si feltételeit is szabályozni szükséges.- Visszatérve az IBSZ-re, milyen eredmények várhatók a bevezetésétől?- Fontos rögzíteni, hogy az IBSZ nem valami csodagyógy­szer, azonnali, mindent megoldó hatásokkal! Viszont keretbe foglalja azt a nagyon széleskörű elvárás-rendszert az infor­mációkezelés terén, amit a működésünk során ki kell elégíte­nünk. Rendszerbe foglalja a már ma is meglévő és működő, a témakört szabályozó eszközeinket. Bevezeti a kapcsolódó fogalomkészletet és szerepköröket. A legfontosabb mégis a figyelemfelhívás! Azt várjuk, hogy az IBSZ megismerésével a kollégák szembesülnek az információbiztonság problemati­kájával, a mindennapi kockázati kitettségünk mértékével és formáival. A munkájuk során - a szabályzatban leírtak men­tén - sokkal tudatosabban viszonyulnak az információkeze­lés biztonsági eszközeihez.- Honnan tájékozódhatunk az IBIR kialakításának kö­vetkező lépéseiről?- Az IBSZ megjelenésétől eltelt rövid idő alatt kapott visszajelzések mind azt mutatják, hogy nagyon élő, sokakat érintő és jelentős érdeklődést kiváltó témakörről van szó. Éppen ezért az IBIR további feladatainak támogatására kiala­kított SharePoint felület kezdőlapja egy általános, minden­ki által elérhető tájékoztató oldal, ahol az elkészült IBSZ-hez kapcsolódó tájékoztatási, oktatási anyagok is megtalálhatók. Az oldal a portál nyitó oldaláról lesz elérhető a Témakínálat/ Projektek között. A munkacsoport oldal az IBIR kialakításá­ban résztvevők számára szolgál csoportmunka felületként, elérése jogosultságfüggő. Biztos vagyok ugyanakkor benne, hogy az IBSZ végre­hajtási elemeinek fejlesztése kapcsán még az Atomerőmű újság hasábjain is folyatni fogjuk a témát! SJ ibir

Next

/
Thumbnails
Contents