近日,常州公交信息安全管理體系文件正式發布。該體系文件包含信息安全管理手冊、適用性聲明和18個體系程序文件,可以有效管理和保護公司信息數據資產,使信息數據資產在嚴格的操作規程下安全地進行運作和使用。
近年來,常州公交全力打造智慧公交體系,開發上線了ERP管理系統、掌上公交系統、短信查詢平臺,建成使用了公交車載免費Wi-Fi系統,啟動建設大數據分析系統平臺和新版公交網站升級。每天由各系統產生的乘客刷卡、車輛保養、線路運行、監控視頻等數據信息達到數以億計,并全部接入了公交信息指揮調度平臺,實現了實時采集和互聯共享,為科學決策提供了有力支撐。
數據的爆炸性增長也帶來了新的隱患,網頁篡改、計算機病毒、系統非法入侵、數據泄密、服務器漏洞非法利用等信息安全事件一旦發生,將直接影響公交正常運營秩序和對外形象。因此,通過信息安全管理體系,加大數據信息安全保障,將從源頭上消除各種安全隱患,防范數據信息的損壞和泄露,為平安公交的創建提供強有力的保障。
目前,公交信息安全管理體系將進入試運行階段,11月份完成全部認證工作,計劃在今年年底前全面通過體系認證。屆時,常州公交將成為全國公交行業中首家通過信息安全管理體系(ISO27001)標準認證的企業,公司也將形成了質量、環境、職業健康安全、社會責任、信息安全管理的五位一體管理體系。