版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
企業(yè)數(shù)字化(技術(shù)中臺、數(shù)據(jù)中臺、工業(yè)互聯(lián)網(wǎng)平臺)建設(shè)方案企業(yè)數(shù)字化(技術(shù)中臺、數(shù)據(jù)中臺、工業(yè)互聯(lián)網(wǎng)平臺)建設(shè)方案2022年10月企業(yè)數(shù)字化轉(zhuǎn)型數(shù)字化企業(yè)規(guī)劃方案郎豐利整理制作所示:安全邊界規(guī)劃與防護設(shè)計各邏輯分區(qū)用途說明如下:邏輯分區(qū)用途說明內(nèi)網(wǎng)核心交換區(qū)由兩臺高性能交換機組成,實現(xiàn)內(nèi)網(wǎng)各個分區(qū)的高速網(wǎng)絡(luò)交換廣域網(wǎng)接入?yún)^(qū)用于連接集團廣域網(wǎng),北向用于連接集團總部,南向用于基層單位接入,所有基層單位通過廣域網(wǎng)接入數(shù)據(jù)中心外聯(lián)接入?yún)^(qū)提供第三方機構(gòu)接入服務(wù),提供安全防護,外聯(lián)DMZ用于部署需要和第三方進行通信的前置機云化核心業(yè)務(wù)區(qū)用于部署云化的核心業(yè)務(wù)系統(tǒng),采用云平臺租戶方式劃分云化核心業(yè)務(wù)云化辦公應(yīng)用區(qū)用于部署云化的辦公應(yīng)用系統(tǒng),采用云平臺租戶方式劃分云化辦公應(yīng)用云化開發(fā)測試區(qū)用于部署云化的開發(fā)測試系統(tǒng),采用云平臺租戶方式劃分云化開發(fā)測試云化大數(shù)據(jù)區(qū)用于部署云化的大數(shù)據(jù)系統(tǒng),采用云平臺租戶方式劃分云化大數(shù)據(jù)系統(tǒng)非云化核心業(yè)務(wù)區(qū)用于部署無法云化的物理核心業(yè)務(wù)系統(tǒng),通過物理網(wǎng)絡(luò)Vxlan技術(shù)劃分多個獨立的邏輯網(wǎng)絡(luò),每個基層單位均有自己獨立的非云化核心業(yè)務(wù)區(qū)非云化辦公應(yīng)用區(qū)用于部署無法云化的辦公應(yīng)用系統(tǒng),通過物理網(wǎng)絡(luò)Vxlan技術(shù)劃分多個獨立的邏輯網(wǎng)絡(luò),每個基層單位均有自己獨立的非云化辦公應(yīng)用區(qū)非云化開發(fā)測試區(qū)用于部署無法云化的物理開發(fā)測試系統(tǒng),通過物理網(wǎng)絡(luò)Vxlan技術(shù)劃分多個獨立的邏輯網(wǎng)絡(luò),每個基層單位均有自己獨立的非云化開發(fā)測試區(qū)私有業(yè)務(wù)接入?yún)^(qū)針對南瑞、金風等公司的自建系統(tǒng)平臺,可能需要直接訪問私有云平臺的情況,規(guī)劃采用物理網(wǎng)絡(luò)Vxlan技術(shù)實現(xiàn)不同公司的接入和隔離內(nèi)網(wǎng)運維管理區(qū)用于部署內(nèi)網(wǎng)運維管理服務(wù)器、運維堡壘機、運維終端等,提供內(nèi)網(wǎng)數(shù)據(jù)中心的帶內(nèi)管理、帶外管理服務(wù)數(shù)據(jù)安全交換區(qū)用于部署電力專用型、數(shù)據(jù)庫型、文件型和通用型網(wǎng)絡(luò)隔離裝置,提供各類場景下的內(nèi)外網(wǎng)數(shù)據(jù)安全交互服務(wù)外網(wǎng)核心交換區(qū)由兩臺高性能交換機組成,實現(xiàn)外網(wǎng)各個分區(qū)的高速網(wǎng)絡(luò)交換互聯(lián)網(wǎng)接入?yún)^(qū)提供互聯(lián)網(wǎng)接入服務(wù),提供安全隔離防護,其中互聯(lián)網(wǎng)DMZ用于部署云化外網(wǎng)應(yīng)用、非云化外網(wǎng)應(yīng)用,將外網(wǎng)應(yīng)用部署在DMZ區(qū)提供訪問的安全性外網(wǎng)運維管理區(qū)用于部署外網(wǎng)運維管理服務(wù)器、運維堡壘機、運維終端等,提供外網(wǎng)數(shù)據(jù)中心的帶內(nèi)管理、帶外管理服務(wù)廣域網(wǎng)接入?yún)^(qū)用于連接各基層單位,為各單位提供統(tǒng)一互聯(lián)網(wǎng)接入服務(wù)云平臺安全總體架構(gòu)根據(jù)根據(jù)GB/T22239.2《網(wǎng)絡(luò)安全等保護基本要求第二部分:云計算擴展要求》的要求,在云平臺的業(yè)務(wù)所涉及到的網(wǎng)絡(luò)、應(yīng)用、數(shù)據(jù)安全問題均需要用戶負責。通過在滿足三級等保合規(guī)的云平臺上,為云端租戶部署安全組件、安全監(jiān)控服務(wù),及災(zāi)備服務(wù),通過構(gòu)建安全的虛擬化數(shù)據(jù)中心,并根據(jù)網(wǎng)絡(luò)和通信安全、設(shè)備和計算安全、應(yīng)用和數(shù)據(jù)安全的三級等保要求,完成虛擬數(shù)據(jù)中心安全整改,使云平臺用戶業(yè)務(wù)符合三級等保要求。云平臺安全總體架構(gòu)如圖所示:
安全邊界規(guī)劃與防護設(shè)計基礎(chǔ)安全能力一般云服務(wù)架構(gòu)會內(nèi)建以下基礎(chǔ)的安全服務(wù),以便XXXX公司能快速的搭建自己的安全防護架構(gòu),快速提升整體安全水位,減少安全風險。相應(yīng)服務(wù)模塊有:(1)云防火墻。提供云上統(tǒng)一策略管控,集成入侵防御(IPS),實現(xiàn)業(yè)務(wù)上云后東西向、南北向流量可視、可管、可控。(2)DDoS防護。保障企業(yè)服務(wù)器在遭受大量DDoS攻擊時,避免造成服務(wù)不可用,不影響業(yè)務(wù)運行。(3)WEB應(yīng)用防火墻。保障網(wǎng)站和WEB應(yīng)用的安全,防止網(wǎng)站和WEB應(yīng)用被web攻擊、cc攻擊、sql注入、跨站攻擊等。(4)漏洞掃描。提供全面、快捷、精準的漏洞掃描及風險監(jiān)測服務(wù),幫助企業(yè)持續(xù)的發(fā)現(xiàn)暴露在網(wǎng)絡(luò)邊界上的常見安全風險。(5)零信任網(wǎng)關(guān)。構(gòu)建一個動態(tài)的、端(用戶/設(shè)備/應(yīng)用)到端(業(yè)務(wù)系統(tǒng))的最小訪問模型,基于身份和安全上下文的邏輯訪問邊界,實現(xiàn)讓正確的人,使用正確的終端,在任意位置,使用正確的權(quán)限,訪問正確的業(yè)務(wù),獲得正確的數(shù)據(jù)。(6)堡壘機。集中管理資產(chǎn)權(quán)限,全程記錄運維操作,可審計操作記錄,滿足等級保護相關(guān)合規(guī)需求。(7)云安全中心。提供系統(tǒng)及服務(wù)器風險實時識別、分析、預(yù)警安全威脅的統(tǒng)一安全管理系統(tǒng)。數(shù)據(jù)安全能力保證數(shù)據(jù)安全,支持數(shù)據(jù)審計,滿足等保合規(guī)要求。相應(yīng)服務(wù)模塊有:(1)數(shù)據(jù)庫審計。可智能解析數(shù)據(jù)庫通信流量,細粒度審計數(shù)據(jù)庫訪問行為,幫助用戶精準識別、記錄數(shù)據(jù)庫安全威脅。(2)敏感數(shù)據(jù)保護。幫助用戶發(fā)現(xiàn)、分類和保護敏感數(shù)據(jù),支持關(guān)系型數(shù)據(jù)庫、分析型數(shù)據(jù)庫、對象存儲等產(chǎn)品的敏感數(shù)據(jù)保護。(3)加密服務(wù)。基于國家密碼局認證的密碼機,保證用戶對于密鑰安全可靠的管理,支持多種加密算法。容器安全架構(gòu)設(shè)計主機、容器、編排工具等基本資產(chǎn)信息的獲取能力XXXX公司容器云應(yīng)具備宿主機、Docker、編排工具如k8s、容器的基本信息的獲取能力。基本信息的獲取,一方面有助于幫助企業(yè)消除資產(chǎn)盲點、梳理資產(chǎn)的基本情況,使容器資產(chǎn)清晰可視化;另一方面,有助于彌合運維團隊與安全團隊之前的差距,使安全人員也能第一時間獲取資產(chǎn)變動的信息。同時,獲取資產(chǎn)運行、配置情況,可幫助企業(yè)及時發(fā)現(xiàn)企業(yè)因配置不當引發(fā)的安全問題。鏡像的漏洞掃描能力XXXX公司容器云應(yīng)具備能對處于各個階段的鏡像進行漏洞掃描的能力。在CI/CD階段,鏡像構(gòu)建完成后即對鏡像進行一次漏洞掃描,能從源頭上降低鏡像的風險;對Registry中的鏡像進行周期性漏洞掃描,即在鏡像投入使用前對鏡像進行掃描,能及時發(fā)現(xiàn)新產(chǎn)生的漏洞對鏡像的影響;在運行環(huán)境中對鏡像進行周期性漏洞掃描,能再次驗證使用中的鏡像的安全性。容器內(nèi)入侵事件監(jiān)控的能力傳統(tǒng)的安全產(chǎn)品對容器內(nèi)的活動無法感知,因此容器安全產(chǎn)品需具備能監(jiān)控容器內(nèi)入侵事件的能力。例如,對容器內(nèi)進程的活動進行監(jiān)控,及時發(fā)現(xiàn)挖礦等惡意進程;對容器內(nèi)的反彈、提權(quán)行為進行監(jiān)控,及時發(fā)現(xiàn)黑客入侵的痕跡;若為Web容器,則需對web目錄下的文件進行實時監(jiān)控,以及時發(fā)現(xiàn)黑客上傳的WebShell等等。容器網(wǎng)絡(luò)安全防護的能力容器的使用,使得東西向流量的交互變得更為頻繁,東西向流量帶來的安全問題也日益突出,而傳統(tǒng)的安全產(chǎn)品對東西向流量的安全問題視而不見,因此容器安全產(chǎn)品應(yīng)具備能對東西向流量的監(jiān)控能力,以增加東西向的網(wǎng)絡(luò)安全防護。一方面,需能識別、監(jiān)控容器間的訪問關(guān)系,并及時發(fā)現(xiàn)、阻斷容器的惡意訪問;另一方面,需對容器的網(wǎng)絡(luò)訪問進行系統(tǒng)調(diào)用、流量的監(jiān)控,并及時發(fā)現(xiàn)異常的系統(tǒng)調(diào)用和由于黑客攻擊引發(fā)的異常流量情況,例如DDOS攻擊、DNS攻擊等等。容器事件響應(yīng)&處理的能力安全產(chǎn)品需要能發(fā)現(xiàn)容器的安全問題,同時,還應(yīng)具備對容器事件的影響和處理的能力。一方面,對于存在高危漏洞的鏡像、存在不安全配置的容器,應(yīng)能對這些存在風險的容器進行預(yù)處理,即阻止這類鏡像被使用或阻斷這類存在潛在威脅的容器的運行;另一方面,對于發(fā)現(xiàn)容器入侵事件、網(wǎng)絡(luò)安全問題的容器,應(yīng)能及時對受感染容器進行隔離或停止運行,避免入侵事件的進一步泛濫。容器云持續(xù)性安全防護場景容器構(gòu)建階段安全防護容器持續(xù)性安全的第一步,是構(gòu)建安全的應(yīng)用。這要求開發(fā)方進行代碼集成和測試之前,利用代碼審計工具發(fā)現(xiàn)代碼中潛在的漏洞,從代碼源頭上減少可被攻擊的風險。在構(gòu)建鏡像時,首先應(yīng)確?;A(chǔ)鏡像是從頭開始編寫的,或者是通過安全倉庫下載的一個可信的基礎(chǔ)鏡像。然后,應(yīng)通過去掉不必要的庫和安裝包,對鏡像進行精簡、加固,以減少可被攻擊面。鏡像構(gòu)建完成后,應(yīng)對鏡像進行漏洞掃描以及時發(fā)現(xiàn)潛在的風險;同時,應(yīng)該對Registry中的鏡像進行周期性掃描,這些鏡像中有可能存在近期新爆發(fā)的漏洞。鏡像分發(fā)階段安全防護在鏡像傳輸階段,啟用Docker的內(nèi)容信任機制,保證鏡像內(nèi)容的可信。內(nèi)容信任機制為向遠程鏡像倉庫發(fā)送和接收的數(shù)據(jù)提供了數(shù)字簽名的功能,這些簽名允許驗證鏡像標簽的完整性和鏡像發(fā)布者。Docker在1.8.0版本增加了ContentTrust功能,大大提高了Docker的安全性。同時,對Registry、編排工具等其他開發(fā)工具設(shè)置統(tǒng)一的訪問控制策略,集成到類似LDAP這類的平臺中。容器運行階段安全防護對容器的訪問策略、運行時配置等進行統(tǒng)一管理,實現(xiàn)基于CISBenchmark的最佳操作實踐配置,確保容器運行時配置得當。生產(chǎn)環(huán)境中運行容器的安全性分為運行時準備階段和生產(chǎn)環(huán)境階段兩個步驟。(1)運行準備階段當容器正式運行在生產(chǎn)環(huán)境中之前,應(yīng)確保容器的運行時環(huán)境是安全的。這包括容器運行時的配置、宿主機的安全、Docker應(yīng)用本身的安全配置、負載均衡等等其他網(wǎng)絡(luò)或系統(tǒng)服務(wù)。若容器運行時配置不當,會嚴重影響容器的安全運行。例如,容器運行時,需配置容器的運行用戶,若不配置容器的運行用戶,容器將會以ROOT權(quán)限運行。黑客一旦入侵到以ROOT權(quán)限運行的容器中,則擁有了主機內(nèi)核的所有功能,黑客幾乎可以做主機可以做的一切。因此,需使用容器編排工具,容器與宿主機共享操作系統(tǒng)內(nèi)核,若宿主機存在安全問題,則同樣也會影響容器的安全運行。因此應(yīng)定期檢查宿主機的內(nèi)核情況,確保內(nèi)核的安全性;同時,宿主機應(yīng)遵循最小化安裝原則,不安裝不必要的軟件,以減少可被攻擊面。同時,Docker作為容器的運行平臺,若配置不當將在一定程度上影響容器的安全運行。例如:DockerDaemon中應(yīng)配置限制默認網(wǎng)橋中的網(wǎng)絡(luò)流量。因為默認情況下,默認網(wǎng)橋上同一主機上的容器之間允許所有的網(wǎng)絡(luò)通信。因此,每個容器都有可能讀取同一主機上容器網(wǎng)絡(luò)上的所有數(shù)據(jù)包,這可能會導致不必要的信息泄露給其他容器。因此需要限制默認網(wǎng)橋上的容器的通信,只加入需要通信的容器;或者創(chuàng)建自定義網(wǎng)絡(luò),只加入需要與該自定義網(wǎng)絡(luò)通信的容器。因此,應(yīng)對宿主機上的Docker應(yīng)用的配置采用基于CISBenchmark的最佳操作實踐,以減少容器的脆弱面。(2)生產(chǎn)環(huán)境階段容器的引入帶來了新的入侵方式,同時使東西向流量的安全問題更加突出,因此,對生產(chǎn)環(huán)境進行持續(xù)性的安全防護和檢測必不可少。網(wǎng)絡(luò)安全:容器的使用帶來更頻繁的東西向流量,而傳統(tǒng)的安全產(chǎn)品對容器內(nèi)的活動視而不見。因此容器安全產(chǎn)品需能可視化容器之間的訪問關(guān)系,并監(jiān)控容器之前的異常訪問事件,對于異常、惡意的訪問連接進行告警,同時監(jiān)控基于網(wǎng)絡(luò)的攻擊事件如DDOS攻擊、DNS攻擊等。入侵檢測:傳統(tǒng)安全產(chǎn)品對容器內(nèi)的活動無法知曉,但黑客極有可能通過入侵容器的方式發(fā)起攻擊。因此對容器內(nèi)的入侵事件進行檢測必不可少。例如檢測容器內(nèi)的隱藏的WebShell、監(jiān)控容器內(nèi)的惡意進程、提權(quán)行為等等。運行時容器的漏洞掃描:雖然在容器使用鏡像運行之前,會對鏡像進行一次全方位的漏洞掃描。但一方面,容器運行起來后,可能會被黑客安裝上有漏洞的應(yīng)用加以利用;同時隨著時間的推移,軟件應(yīng)用中更多的漏洞被發(fā)現(xiàn)了,這些有可能在正在運行的容器中被使用。因此需定期掃描運行中的容器,以確保運行態(tài)的容器中不存在新的漏洞。XXXX公司數(shù)據(jù)標準體系建設(shè)數(shù)據(jù)架構(gòu)規(guī)劃為加強XXXX公司數(shù)據(jù)資源的長效可持續(xù)管理和開發(fā)利用,實現(xiàn)XXXX公司信息的橫向集成、縱向貫通,需進行XXXX公司數(shù)據(jù)架構(gòu)規(guī)劃設(shè)計。通過數(shù)據(jù)架構(gòu)的規(guī)劃,可為數(shù)據(jù)資產(chǎn)的管理提供切實可行的方案,通過明晰數(shù)據(jù)分類、統(tǒng)一數(shù)據(jù)分布、推進數(shù)據(jù)標準一致、統(tǒng)一數(shù)據(jù)分析口徑,達到提高數(shù)據(jù)共享能力、提高數(shù)據(jù)質(zhì)量和保障數(shù)據(jù)使用安全的目標。采用“云大物移智”、微服務(wù)等先進技術(shù),建立具備數(shù)據(jù)交換、數(shù)據(jù)開發(fā)、資產(chǎn)管理、數(shù)據(jù)服務(wù)能力的大數(shù)據(jù)平臺,建立云數(shù)據(jù)中心?;谠破脚_從技術(shù)體系上支持企業(yè)從0到1搭建數(shù)據(jù)中臺,然后將企業(yè)的離線、實時、線上、線下、內(nèi)部、外部數(shù)據(jù)全域匯聚到數(shù)據(jù)中臺內(nèi),經(jīng)過統(tǒng)一的開發(fā)和治理形成獨屬于企業(yè)的準確的、標準化的數(shù)據(jù)集,打通融合數(shù)據(jù),建立具有發(fā)電行業(yè)特點的數(shù)據(jù)倉庫,然后通過可視化工具將數(shù)據(jù)展現(xiàn)給業(yè)務(wù)人員和管理人員,最終打通從數(shù)據(jù)到業(yè)務(wù)的價值鏈路。數(shù)據(jù)架構(gòu)整體框架主要由數(shù)據(jù)管理對象,數(shù)據(jù)管控體系和數(shù)據(jù)業(yè)務(wù)與應(yīng)用三大部分組成,它將省公司及基層企業(yè)各應(yīng)用系統(tǒng)的數(shù)據(jù)都納入這個體系中進行規(guī)范化管理。其中,數(shù)據(jù)管理對象包括指標數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、主數(shù)據(jù)和元數(shù)據(jù)等。數(shù)據(jù)管控體系是通過管控組織、管控流程、管控策略和管控工具四項措施,規(guī)范數(shù)據(jù)標準、提高數(shù)據(jù)質(zhì)量和保證數(shù)據(jù)安全。數(shù)據(jù)業(yè)務(wù)與應(yīng)用平臺是整個數(shù)據(jù)架構(gòu)的基礎(chǔ),采用大數(shù)據(jù)平臺模式,提供從數(shù)據(jù)采集、數(shù)據(jù)存儲到數(shù)據(jù)處理的技術(shù)平臺,為大數(shù)據(jù)應(yīng)用以及基于大數(shù)據(jù)的高階應(yīng)用提供支撐。應(yīng)用平臺支撐對數(shù)據(jù)資產(chǎn)進行分類與管理,同時可滿足數(shù)據(jù)統(tǒng)計與分析等應(yīng)用。本次數(shù)據(jù)規(guī)架構(gòu)劃將以數(shù)據(jù)倉庫結(jié)構(gòu)為基礎(chǔ),采集各業(yè)務(wù)系統(tǒng)數(shù)據(jù)并進行存儲與處理,支撐管理報表、自助分析、實時監(jiān)控、數(shù)據(jù)預(yù)警和移動駕駛艙等常用的分析型應(yīng)用,以滿足各業(yè)務(wù)系統(tǒng)和數(shù)據(jù)應(yīng)用的需求。數(shù)據(jù)管理平臺的建設(shè)內(nèi)容包括:在省公司建立基于生產(chǎn)實時數(shù)據(jù)的實時數(shù)據(jù)庫系統(tǒng)和基于管理分析數(shù)據(jù)的關(guān)系型數(shù)據(jù)庫。采用省公司、集控中心、基層單位的組織機構(gòu)結(jié)構(gòu),把各企業(yè)的人事、物資、財務(wù)、生產(chǎn)等重要數(shù)據(jù)進行整合,建立省公司統(tǒng)一的數(shù)據(jù)共享平臺;加強對集控中心和基層企業(yè)數(shù)據(jù)的整合,把各種重要的離散數(shù)據(jù)集中到統(tǒng)一的數(shù)據(jù)管理平臺上,便于基層企業(yè)與省公司之間進行穩(wěn)定的數(shù)據(jù)傳輸;按管理信息和業(yè)務(wù)數(shù)據(jù)的屬性確定其共享的層次、權(quán)限,企業(yè)管理者能根據(jù)權(quán)限實現(xiàn)各種匯總數(shù)據(jù)的查詢、分析。利用大數(shù)據(jù)管理平臺,采集IoT實時數(shù)據(jù)、互聯(lián)網(wǎng)數(shù)據(jù)等外部數(shù)據(jù),支撐預(yù)測性檢修分析、售電量精準預(yù)測、供應(yīng)商信用評分等高階大數(shù)據(jù)應(yīng)用,提升生產(chǎn)和管理效益,打造綠色低碳數(shù)字化企業(yè)。數(shù)據(jù)管理對象數(shù)據(jù)平臺可根據(jù)應(yīng)用系統(tǒng)的要求,將省公司和基層企業(yè)的數(shù)據(jù)集中存儲和管理,通過各類統(tǒng)計、分析、挖掘功能,可為生產(chǎn)、管理提供管理與決策支持能力。數(shù)據(jù)平臺建設(shè)后需達到以下目標:統(tǒng)一的應(yīng)用支撐平臺。為狀態(tài)檢修、設(shè)備優(yōu)化、電力市場分析、遠程診斷、決策分析、資源調(diào)配等提供詳實的基礎(chǔ)數(shù)據(jù)。數(shù)據(jù)的存儲與備份。為應(yīng)用系統(tǒng)產(chǎn)生的海量數(shù)據(jù)資源提供統(tǒng)一、安全、可靠的存儲備份,并具有良好的容災(zāi)性;數(shù)據(jù)的傳輸與交換。為省公司、集控中心、基層電廠之間的數(shù)據(jù)傳輸和交換提供高速、穩(wěn)定、可靠、安全的平臺,能夠在異構(gòu)平臺、異構(gòu)環(huán)境、異構(gòu)網(wǎng)絡(luò)中實現(xiàn)數(shù)據(jù)交換和業(yè)務(wù)自動處理,充分實現(xiàn)企業(yè)內(nèi)部的數(shù)據(jù)資源共享,保障各種應(yīng)用系統(tǒng)之間順利的協(xié)同工作。數(shù)據(jù)的挖掘與分析。對各企業(yè)的各種生產(chǎn)與管理數(shù)據(jù)進行科學地提煉、加工和集成,組織到大數(shù)據(jù)平臺數(shù)據(jù)倉庫系統(tǒng),并運用各種先進的統(tǒng)計分析工具對這些數(shù)據(jù)進行靈活的、動態(tài)的、多角度、多層次的統(tǒng)計和分析,挖掘?qū)ζ髽I(yè)生產(chǎn)與管理有用信息,從而提高生產(chǎn)與管理效率及效益。數(shù)據(jù)定義數(shù)據(jù)管理對象主要包括指標數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、主數(shù)據(jù)、元數(shù)據(jù)等。指標數(shù)據(jù)是指包括指標考核數(shù)據(jù)及業(yè)務(wù)監(jiān)控關(guān)鍵數(shù)據(jù)。業(yè)務(wù)數(shù)據(jù)用于描述在某一個時間點上業(yè)務(wù)系統(tǒng)發(fā)生的行為,記錄業(yè)務(wù)事件,如報銷單據(jù)、投訴記錄、采購申請等。主數(shù)據(jù)是描述核心業(yè)務(wù)活動屬性的數(shù)據(jù),在企業(yè)內(nèi)跨越各個業(yè)務(wù)部門被重復使用,比如客戶、組織機構(gòu)、核算科目、資產(chǎn)信息等。元數(shù)據(jù)用于描述特定數(shù)據(jù)對象的特征和用途,包括業(yè)務(wù)元數(shù)據(jù)和技術(shù)元數(shù)據(jù)。主數(shù)據(jù)作為公司重要的數(shù)據(jù)資產(chǎn),為業(yè)務(wù)數(shù)據(jù)與指標數(shù)據(jù)應(yīng)用提供服務(wù),包括經(jīng)營管理數(shù)據(jù)和生產(chǎn)實時數(shù)據(jù)等。業(yè)務(wù)數(shù)據(jù)包含所有的核心業(yè)務(wù)活動情況,為指標數(shù)據(jù)提供支持。元數(shù)據(jù)對指標數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)與主數(shù)據(jù)的特征和用途進行描述,規(guī)范數(shù)據(jù)的標準和使用。指標數(shù)據(jù)從調(diào)研情況來看,目前缺乏省公司級的指標管控體系,數(shù)據(jù)分析與應(yīng)用平臺建設(shè)不足,數(shù)據(jù)統(tǒng)計與分析較為分散,省公司沒有統(tǒng)一的規(guī)范標準對指標數(shù)據(jù)資產(chǎn)進行規(guī)范分類,缺乏統(tǒng)一的數(shù)據(jù)分析應(yīng)用平臺。業(yè)務(wù)部門之間無法對關(guān)聯(lián)的業(yè)務(wù)數(shù)據(jù)進行集中統(tǒng)一管控,需對指標數(shù)據(jù)進行手工整合,造成數(shù)據(jù)質(zhì)量低下,數(shù)據(jù)標準不統(tǒng)一,數(shù)據(jù)不完整等問題,無法支撐數(shù)據(jù)分析與應(yīng)用,無法對異常指標數(shù)據(jù)進行預(yù)警。本次指標數(shù)據(jù)管理對象規(guī)劃,將對省公司指標數(shù)據(jù)資產(chǎn)進行有效分類,進行管控KPI體系設(shè)計,為后續(xù)的企業(yè)管控指標梳理、及企業(yè)商務(wù)智能及分析應(yīng)用平臺的建設(shè)提供基礎(chǔ)。指標數(shù)據(jù)體系設(shè)計原則:從省公司管理和決策分析的視角出發(fā)進行管控KPI框架設(shè)計;從近期業(yè)務(wù)發(fā)展和管控方式出發(fā),適度考慮戰(zhàn)略遠期發(fā)展要求;不是從單一業(yè)務(wù)條線的管理角度進行分析,而是跨業(yè)務(wù)條線,從省公司戰(zhàn)略目標達成的驅(qū)動因素出發(fā),進行層層分解得出;不僅包含量化指標主題(在系統(tǒng)中用數(shù)據(jù)體現(xiàn)),還包含對于省公司經(jīng)營發(fā)展起重要影響的非量化分析主題(在系統(tǒng)中用文字體現(xiàn));管控KPI框架分析所包含的內(nèi)容,不是所有指標和數(shù)據(jù)的全集,例如具體生產(chǎn)設(shè)備情況等,需要在專業(yè)指標分析體系中體現(xiàn)。借鑒平衡計分卡等戰(zhàn)略管理工具,并參考埃森哲能源行業(yè)KPI能力模型以及分析關(guān)鍵成功因素,得出省公司整體層面一級KPI管控主題。從外部發(fā)展環(huán)境、經(jīng)營業(yè)績、資產(chǎn)情況、業(yè)務(wù)情況、投資情況、資金情況、風險控制和發(fā)展保障八個管控主題全面分析外部環(huán)境、省公司業(yè)務(wù)開展的情況。業(yè)務(wù)數(shù)據(jù)參考業(yè)務(wù)能力框架對業(yè)務(wù)數(shù)據(jù)進行分類。根據(jù)業(yè)務(wù)情況梳理,劃分出戰(zhàn)略決策、運營管理、資源保障、綜合支撐四大類業(yè)務(wù)數(shù)據(jù)。其中,戰(zhàn)略決策類數(shù)據(jù)包括經(jīng)營決策、工程規(guī)劃、生產(chǎn)調(diào)度、應(yīng)急指揮、電力營銷和輿情資訊等領(lǐng)域;運營管理包括規(guī)劃管理系統(tǒng)、投資管理系統(tǒng)、智慧基建系統(tǒng)、智慧水電系統(tǒng)、智慧風電系統(tǒng)、智慧光伏系統(tǒng);資源保障類數(shù)據(jù)包括智慧人資系統(tǒng)、智慧物資系統(tǒng)、FMIS財務(wù)共享管理、黨建系統(tǒng)、紀檢監(jiān)察系統(tǒng)、工會系統(tǒng)、法務(wù)系統(tǒng)、審計系統(tǒng)、三重一大;綜合支撐類數(shù)據(jù)包括智慧辦公系統(tǒng)的綜合管理例如綜合事務(wù)管理、行政辦公管理、來訪管理、用車管理、信息化運維管理、智慧樓宇系統(tǒng)的物業(yè)后勤及檔案管理系統(tǒng)等。主數(shù)據(jù)主數(shù)據(jù)是企業(yè)信息架構(gòu)體系中的重要組成部分,是企業(yè)開展信息橫向集成和縱向貫通的基礎(chǔ)。根據(jù)XXXX公司數(shù)據(jù)主題分類體系規(guī)劃設(shè)計,結(jié)合先一科技在能源行業(yè)主數(shù)據(jù)管理項目經(jīng)驗,本次規(guī)劃中初步將省公司主數(shù)據(jù)劃分為6大類,作為未來主數(shù)據(jù)管理體系建設(shè)工作的基本依據(jù)。整體規(guī)劃6大業(yè)務(wù)域,分別為人資管理、財務(wù)管理、物資管理、項目管理、生產(chǎn)運行與市場營銷。元數(shù)據(jù)隨著企業(yè)數(shù)字化建設(shè)的不斷推進,信息系統(tǒng)間的數(shù)據(jù)共享和交換需求倍增,相關(guān)數(shù)據(jù)的整合及信息資源統(tǒng)一管理的要求不斷提高。為了對省公司數(shù)據(jù)進行長效可持續(xù)的管理和開發(fā)利用,指導后續(xù)數(shù)據(jù)平臺建設(shè),針對省公司數(shù)據(jù)資源管理現(xiàn)狀和應(yīng)用需求,保障并促進元數(shù)據(jù)管理規(guī)范化,對元數(shù)據(jù)進行統(tǒng)一分類,為后續(xù)元數(shù)據(jù)管理提供依據(jù)。(1)元數(shù)據(jù)分類根據(jù)元數(shù)據(jù)性質(zhì)的不同,將元數(shù)據(jù)劃分為業(yè)務(wù)元數(shù)據(jù)、技術(shù)元數(shù)據(jù)。(2)元數(shù)據(jù)應(yīng)用主要包括指標管理及應(yīng)用,主要功能為:指標維護功能:指標元數(shù)據(jù)主要通過人工梳理后導入元數(shù)據(jù)庫,因此元數(shù)據(jù)管理模塊應(yīng)能根據(jù)指標原模型定義產(chǎn)生指標元數(shù)據(jù)導入模板,并能把按模板整理的指標元數(shù)據(jù)批量入庫;同時,用戶可通過元數(shù)據(jù)管理模塊的WEB界面維護功能,對少量的指標元數(shù)據(jù)通過WEB界面進行人工維護。指標瀏覽:提供樹型結(jié)構(gòu)的指標字典瀏覽,為各類用戶提供指標導航,以直觀方式查看指標體系構(gòu)成。指標查詢:通過元數(shù)據(jù)檢索功能,按指標名稱、指標定義、指標與應(yīng)用的關(guān)系等查詢符合條件的指標。指標加工過程瀏覽:通過血統(tǒng)分析功能,以圖形化形式查看指定指標的數(shù)據(jù)加工過程。根據(jù)業(yè)務(wù)目錄和物理表之間的邏輯,圖形化直觀的展示企業(yè)數(shù)據(jù)資產(chǎn)分布。信息模型為實現(xiàn)對企業(yè)進行信息化監(jiān)視,需要按照企業(yè)業(yè)務(wù)模型建立企業(yè)的信息模型。首先,在業(yè)務(wù)流中的企業(yè)業(yè)務(wù)實體將被抽象成為信息流中的信息對象,企業(yè)業(yè)務(wù)操作將被抽象成為信息對象的屬性和功能,建立起一個面向?qū)ο蟮男畔⒛P?。然后,在信息模型定義的基礎(chǔ)上,將建立信息獲取、信息管理、信息分析與挖掘的機制,從而實現(xiàn)企業(yè)范圍內(nèi)信息的合理利用,構(gòu)成一個完整的三維企業(yè)信息模型:第一個維度,是基于對公司業(yè)務(wù)與管理活動的分析,歸納出的公司企業(yè)業(yè)務(wù)分類;第二個維度是伴隨著這些業(yè)務(wù)活動的執(zhí)行過程,信息的產(chǎn)生獲取、傳輸存儲、使用等各種信息處理操作;第三個維度說明信息處理操作的對象是具體的信息,這些信息按照統(tǒng)一的編碼和形式存儲在各個數(shù)據(jù)庫的視圖、表結(jié)構(gòu)中。這個三維模型所表示的企業(yè)信息、信息處理和應(yīng)用是一個緊密聯(lián)系的過程,企業(yè)的信息化過程就是完成這個企業(yè)業(yè)務(wù)—信息處理—信息應(yīng)用的過程。數(shù)倉模型所有數(shù)據(jù)需集中存儲在數(shù)據(jù)倉庫中,數(shù)據(jù)倉庫DW標準模型邏輯上應(yīng)包括幾大分區(qū):數(shù)據(jù)快照區(qū)ODS、整合數(shù)據(jù)區(qū)DWD、數(shù)據(jù)標準區(qū)DWS以及數(shù)據(jù)集市區(qū)ADS。ODS數(shù)據(jù)快照區(qū):存儲從各系統(tǒng)抽取的全量數(shù)據(jù),其數(shù)據(jù)結(jié)構(gòu)與數(shù)據(jù)源基本相同;ODS區(qū)僅存儲最新快照數(shù)據(jù),對于非交易型數(shù)據(jù),例如產(chǎn)權(quán)系統(tǒng)信息、財務(wù)系統(tǒng)信息、考核系統(tǒng)信息等,不保留歷史變化版本。DWD整合數(shù)據(jù)區(qū):按主題域存儲經(jīng)過標準化整合后的數(shù)據(jù)部分,可根據(jù)業(yè)務(wù)要求保存歷史版本。DWS數(shù)據(jù)標準區(qū):存儲經(jīng)過標準化整合后的數(shù)據(jù)標準,包括維度數(shù)據(jù)和主數(shù)據(jù),按照統(tǒng)一模型進行數(shù)據(jù)存儲,可根據(jù)業(yè)務(wù)要求保存歷史版本。ADS數(shù)據(jù)集市區(qū):存儲基于高層決策應(yīng)用、職能管理決策應(yīng)用、應(yīng)用主題、對數(shù)據(jù)標準區(qū)和整合數(shù)據(jù)區(qū)進行匯總后的數(shù)據(jù),一般只包括維度和指標,為大數(shù)據(jù)應(yīng)用提供數(shù)據(jù)支撐。實時數(shù)據(jù)庫區(qū):抽取清洗存儲各發(fā)電企業(yè)的生產(chǎn)實時數(shù)據(jù),并統(tǒng)一進行管理應(yīng)用。數(shù)據(jù)資源地圖提供數(shù)據(jù)資源地圖,直觀全面展示數(shù)據(jù)資產(chǎn)及關(guān)系。采用部門及應(yīng)用系統(tǒng)等方式組合數(shù)據(jù)資產(chǎn),支持通過逐級下鉆的模式,查找數(shù)據(jù)資產(chǎn),為下一步基于知識圖譜的智能化數(shù)據(jù)資產(chǎn)管理奠定基礎(chǔ)。數(shù)據(jù)管控體系數(shù)據(jù)管控組織數(shù)據(jù)管控組織是數(shù)據(jù)管控體系中比較重要的因素,它管理業(yè)務(wù)數(shù)據(jù)(如核心業(yè)務(wù)數(shù)據(jù)、公共代碼、KPI等)的內(nèi)容,為業(yè)務(wù)數(shù)據(jù)的質(zhì)量與安全要求創(chuàng)建標準和遵循標準所必須的政策,并監(jiān)測正在進行的數(shù)據(jù)管控行為。數(shù)據(jù)管控組織是否有完整與合理的角色定義、是否有高層領(lǐng)導的參與,是整個數(shù)據(jù)管控成敗的關(guān)鍵。根據(jù)前期調(diào)研,結(jié)合我司實踐經(jīng)驗,初步規(guī)劃公司數(shù)據(jù)管控組織架構(gòu)。數(shù)據(jù)資產(chǎn)管理組織角色與職能描述如下:首席數(shù)據(jù)官:負責對公司數(shù)據(jù)資產(chǎn)管理體系進行規(guī)劃與建議,參考行業(yè)先進數(shù)據(jù)管理思路與方法對公司數(shù)據(jù)管理體系建設(shè)進行指導??稍O(shè)立虛擬崗位,由內(nèi)部專家或者外聘專家組成。數(shù)據(jù)科學家:負責對數(shù)據(jù)應(yīng)用場景進行研究,采用科學方法、運用數(shù)據(jù)挖掘工具公司數(shù)據(jù)信息進行數(shù)字化重現(xiàn)與認識,指導公司大數(shù)據(jù)分析應(yīng)用規(guī)劃與建設(shè)。可設(shè)立虛擬崗位,由內(nèi)部專家或者外聘專家組成??傮w規(guī)劃職能域:設(shè)置總體規(guī)劃崗位,負責制定數(shù)據(jù)資產(chǎn)管理制度體系以及數(shù)據(jù)類規(guī)劃工作。管理對象職能域:設(shè)置數(shù)據(jù)資產(chǎn)目錄管理崗位、數(shù)據(jù)質(zhì)量管理崗位、數(shù)據(jù)標準管理崗位和數(shù)據(jù)安全管理崗位。數(shù)據(jù)資產(chǎn)目錄管理崗位負責數(shù)據(jù)資產(chǎn)目錄的梳理與維護,以及數(shù)據(jù)資產(chǎn)認責管理。數(shù)據(jù)質(zhì)量管理崗位負責數(shù)據(jù)質(zhì)量規(guī)則制定與管理、數(shù)據(jù)質(zhì)量問題收集與業(yè)務(wù)對接、數(shù)據(jù)質(zhì)量問題評估分析與解決方案制定、數(shù)據(jù)質(zhì)量報告編輯與管理。數(shù)據(jù)標準管理崗位負責數(shù)據(jù)標準評估制定、數(shù)據(jù)標準需求管理與業(yè)務(wù)對接、訪問規(guī)則制定和指標歸口管理與維護。數(shù)據(jù)安全管理崗位指導、協(xié)調(diào)、審核數(shù)據(jù)安全分級與授權(quán)管理的相關(guān)工作。分析應(yīng)用職能域:設(shè)置指標分析管理崗位、大數(shù)據(jù)分析管理崗位和創(chuàng)新研究崗位。指標分析管理崗位負責分析需求與業(yè)務(wù)對接。大數(shù)據(jù)分析管理崗位負責大數(shù)據(jù)分析方法與應(yīng)用。創(chuàng)新研究崗位負責數(shù)據(jù)主題相關(guān)創(chuàng)新研究。管理保障職能域設(shè)置宣貫培訓崗位、執(zhí)行監(jiān)督崗位和考評管理崗位。宣貫培訓崗位負責業(yè)務(wù)部門宣貫對接與培訓管理。執(zhí)行監(jiān)督崗位負責巡檢審核制度制定與執(zhí)行??荚u管理崗位負責考核評價制度制定與統(tǒng)計。系統(tǒng)支撐職能域設(shè)置數(shù)據(jù)資產(chǎn)管理平臺支持崗、數(shù)據(jù)分析平臺支持崗和其它數(shù)據(jù)平臺支持崗。數(shù)據(jù)資產(chǎn)管理平臺支持崗負責數(shù)據(jù)資產(chǎn)管理平臺日常需求管理與對接。數(shù)據(jù)分析平臺支持崗負責指標報送平臺日常需求管理與對接。其它數(shù)據(jù)平臺支持崗負責其它數(shù)據(jù)類平臺日常需求管理與對接和數(shù)據(jù)采集平臺日常需求管理與對接。技術(shù)外包支撐,包括開發(fā)、測試和運維等。數(shù)據(jù)管控流程數(shù)據(jù)管控流程按不同的數(shù)據(jù)管控維度,將數(shù)據(jù)的管控目標、責任、考核聯(lián)系起來,并通過一套有效的溝通及反饋機制,形成一個閉環(huán)流程。數(shù)據(jù)管控流程的設(shè)計遵循以下指導原則:完整性:流程要考慮公司數(shù)據(jù)管控的方方面面,保證數(shù)據(jù)管控在實際的運轉(zhuǎn)中有明確、清晰的流程做支撐。前瞻性:流程要考慮公司今后信息系統(tǒng)陸續(xù)納入管控范圍以及新業(yè)務(wù)系統(tǒng)的出現(xiàn),保證流程在今后很長一段時間內(nèi)能被有效地使用。關(guān)聯(lián)性:公司數(shù)據(jù)管控的各個步驟、動作不是孤立的,流程要充分考慮各流程之間的相互關(guān)系,保證流程與流程之間的關(guān)聯(lián)。獨立性:公司數(shù)據(jù)管控每個環(huán)節(jié)的流程都應(yīng)該方便獨立運行使用,保證每個流程都能被獨立運作。數(shù)據(jù)管控流程規(guī)劃主要規(guī)劃數(shù)據(jù)標準管理工作流程、數(shù)據(jù)質(zhì)量管理工作流程、數(shù)據(jù)安全管理工作流程,具體描述如下:(1)數(shù)據(jù)標準工作流程流程簡要說明如下:收集、分析數(shù)據(jù)標準需求:數(shù)據(jù)標準管理組收集數(shù)據(jù)標準管理的需求,交給相關(guān)主題域數(shù)據(jù)標準管理小組進行分析,判斷是否需要新增或修改數(shù)據(jù)標準定義內(nèi)容。制定與更新:數(shù)據(jù)標準管理小組初步制定或修改數(shù)據(jù)標準定義內(nèi)容,在信息標準化辦公室協(xié)調(diào)下,經(jīng)數(shù)據(jù)標準管理組初審后提交給專家組審核。審核:由專家組對新的數(shù)據(jù)標準定義內(nèi)容進行審核,根據(jù)審核中提出的意見,由數(shù)據(jù)標準管理小組進行相關(guān)定義的調(diào)整。發(fā)布:信息標準化協(xié)調(diào)組發(fā)布新增或更新后的數(shù)據(jù)標準定義內(nèi)容。應(yīng)用與反饋:技術(shù)部門將數(shù)據(jù)標準定義落實到具體工作中,在應(yīng)用過程中發(fā)現(xiàn)并反饋存在的問題,結(jié)束之后,進入下一循環(huán)。(2)數(shù)據(jù)質(zhì)量工作流程流程簡要說明如下:收集、分析數(shù)據(jù)需求:數(shù)據(jù)質(zhì)量管理組收集數(shù)據(jù)質(zhì)量管理的需求,交給相關(guān)主題域數(shù)據(jù)質(zhì)量管理小組進行分析,判斷是否需要新增或修改數(shù)據(jù)質(zhì)量管理內(nèi)容。制定與更新:數(shù)據(jù)質(zhì)量管理小組初步制定或修改數(shù)據(jù)質(zhì)量要求及評價指標,在信息標準化辦公室的協(xié)調(diào)下,提交專家組審核。審核:由專家組對新的數(shù)據(jù)質(zhì)量要求及評價指標進行審核,根據(jù)審核中提出的意見,由數(shù)據(jù)質(zhì)量管理小組進行相關(guān)定義的調(diào)整。發(fā)布:信息標準化協(xié)調(diào)組發(fā)布新增或更新后的數(shù)據(jù)質(zhì)量要求及評價指標??己伺c反饋:信息標準化協(xié)調(diào)組對數(shù)據(jù)進行質(zhì)量考核,生成考核報告并公布;另外,信息標準化協(xié)調(diào)組發(fā)現(xiàn)并反饋存在的問題。結(jié)束之后,進入下一循環(huán)。(3)數(shù)據(jù)安全工作流程流程簡要說明如下:收集、分析數(shù)據(jù)需求:數(shù)據(jù)安全分級與授權(quán)管理組收集數(shù)據(jù)安全分級與授權(quán)管理的需求,交給相關(guān)主題域數(shù)據(jù)安全分級與授權(quán)管理小組進行分析,判斷是否需要新增或修改數(shù)據(jù)安全分級與授權(quán)管理內(nèi)容。制定與更新:數(shù)據(jù)安全分級與授權(quán)管理小組初步制定或修改數(shù)據(jù)安全級別,在信息標準化辦公室的協(xié)調(diào)下,提交專家組審核。審核:由專家組對新的數(shù)據(jù)安全級別進行審核,根據(jù)審核中提出的意見,由數(shù)據(jù)安全分級與授權(quán)管理小組進行相關(guān)定義的調(diào)整。發(fā)布:信息標準化協(xié)調(diào)組發(fā)布新增或更新后的數(shù)據(jù)安全級別。授權(quán)與反饋:數(shù)據(jù)使用部門提出對數(shù)據(jù)的使用需求,經(jīng)相關(guān)級別的授權(quán)人員進行授權(quán)之后再使用數(shù)據(jù),在授權(quán)過程中相關(guān)人員發(fā)現(xiàn)并反饋存在的問題。結(jié)束之后,進入下一循環(huán)。數(shù)據(jù)管控策略行業(yè)常見數(shù)據(jù)管控策略有三種模式,分別是分散式、聯(lián)邦式和集中式,行業(yè)領(lǐng)先實踐主要采用聯(lián)邦式。該模式特點是公司可以在總部集中管控和基層企業(yè)自主管控之間進行管控平衡。分散式:基層企業(yè)及各業(yè)務(wù)條線自主管控;聯(lián)邦式:數(shù)據(jù)責任人分布在省公司及各基層企業(yè),省公司負責制定公司管控標準與流程,為基層企業(yè)提供數(shù)據(jù)管控集中指導;集中式:數(shù)據(jù)管控人員集中在總部,全部時間致力于數(shù)據(jù)管控,由總部制定數(shù)據(jù)管控標準與規(guī)則,同時負責數(shù)據(jù)治理方案的制定與落實。各基層企業(yè)遵循總部數(shù)據(jù)的標準與方案。省公司組織架構(gòu)由省公司總部及各基層企業(yè)組成,省公司在管理上實現(xiàn)總部集權(quán),基層企業(yè)在總部集權(quán)的基礎(chǔ)上,又有一定的自主性。根據(jù)行業(yè)領(lǐng)先實踐和省公司當前組織架構(gòu),以及當前有一定管控基礎(chǔ)的實際情況,省公司數(shù)據(jù)管控模式建議采用聯(lián)邦式進行數(shù)據(jù)管理。在省公司層面設(shè)定管控策略和數(shù)據(jù)標準省公司同各基層單位一起,確定數(shù)據(jù)的認責和所有權(quán)從省公司層面進行數(shù)據(jù)標準、數(shù)據(jù)質(zhì)量、數(shù)據(jù)安全的管控,為各基層企業(yè)提供數(shù)據(jù)管控指導,允許基層企業(yè)對基層企業(yè)間不交互的系統(tǒng)進行自己內(nèi)部的自主管控。數(shù)據(jù)管控工具數(shù)據(jù)管控工具是指數(shù)據(jù)管控系統(tǒng),數(shù)據(jù)管控系統(tǒng)實現(xiàn)數(shù)據(jù)標準定義、數(shù)據(jù)質(zhì)量要求及評價指標、數(shù)據(jù)安全級別等標準內(nèi)容的集中存儲管理與共享使用。數(shù)據(jù)管控工具是數(shù)據(jù)業(yè)務(wù)與應(yīng)用平臺的重要組成部分,為發(fā)揮公司數(shù)據(jù)價值,推動數(shù)據(jù)標準和數(shù)據(jù)質(zhì)量管理能力及數(shù)據(jù)管控的各項管理內(nèi)容提供基礎(chǔ)工具技術(shù)支撐,行業(yè)常見的數(shù)據(jù)管控工具可分為以下幾類:主數(shù)據(jù)管理工具元數(shù)據(jù)管理工具手工采集工具ETL數(shù)據(jù)抽取工具實時數(shù)據(jù)采集工具全文檢索引擎流數(shù)據(jù)處理引擎分布式高速緩存分布式消息隊列分布式計算服務(wù)即席查詢工具數(shù)據(jù)存儲管理工具備份與恢復工具數(shù)據(jù)API集成數(shù)據(jù)業(yè)務(wù)與應(yīng)用以XXXX公司電廠數(shù)據(jù)分析結(jié)果可視為核心的應(yīng)用方向,利用計算機圖形學,圖像處理技術(shù)以及大數(shù)據(jù)技術(shù),配置編排出大數(shù)據(jù)可視化應(yīng)用頁面。配置完成的可視化分析和展現(xiàn)頁面,不再局限于普通統(tǒng)計圖表,利用各種動感、形象化、直觀的效果展示數(shù)據(jù)。針對各種數(shù)據(jù),從數(shù)據(jù)格式劃分的視頻、圖片、聲音等,數(shù)據(jù)業(yè)務(wù)劃分的地理空間數(shù)據(jù)、關(guān)系數(shù)據(jù)等,多樣化接入、處理和呈現(xiàn)數(shù)據(jù)。同時應(yīng)實現(xiàn)便捷的可視化與人機交互相結(jié)合。結(jié)合地理信息,提供基于位置的地理可視化服務(wù)。為滿足經(jīng)營管理的需要,及時掌握各單位的生產(chǎn)經(jīng)營情況,可基于數(shù)據(jù)可視化技術(shù),分多個業(yè)務(wù)主題分別構(gòu)建駕駛艙界面,對生產(chǎn)經(jīng)營和管理數(shù)據(jù)進行可視化分析和展示。實現(xiàn)數(shù)據(jù)互通和數(shù)據(jù)共享,構(gòu)建一體化的數(shù)據(jù)應(yīng)用平臺,提高信息獲取利用效率與信息集中管控能力。采用人工智能對光伏、水電、風電等生產(chǎn)過程進行技術(shù)攻關(guān),提供智慧化應(yīng)用服務(wù)。構(gòu)建“互聯(lián)網(wǎng)+”的電力運營模式,探索企業(yè)管理和商業(yè)模式。數(shù)據(jù)集中管理設(shè)計生產(chǎn)大數(shù)據(jù)、財務(wù)大數(shù)據(jù)、市場營銷大數(shù)據(jù)、物資大數(shù)據(jù)、基建工程大數(shù)據(jù)等各類應(yīng)用模型,為公司生產(chǎn)經(jīng)營和領(lǐng)導決策提供依據(jù)。開展實時數(shù)據(jù)、標識系統(tǒng)、設(shè)備信息等的標準化建設(shè),為數(shù)據(jù)集成集中奠定基礎(chǔ);廣泛采用傳感器、自動識別、語義識別等技術(shù)采集數(shù)據(jù),進一步提升數(shù)據(jù)獲取和挖掘能力;開展營銷、基建、生產(chǎn)、財務(wù)、物資、人資等管理信息系統(tǒng)的整合與數(shù)據(jù)治理,實現(xiàn)數(shù)據(jù)互通和數(shù)據(jù)共享,構(gòu)建一體化的管控平臺,提高信息獲取利用效率與信息集中管理能力。管理駕駛艙功能針對各個主要業(yè)務(wù)主題領(lǐng)域,可分別構(gòu)建多個駕駛艙大屏界面,展示XXXX公司生產(chǎn)、經(jīng)營、管理數(shù)據(jù),以滿足經(jīng)營和管理的需要??梢暬治龇治隹梢暬ㄔO(shè)XXXX公司統(tǒng)一的數(shù)據(jù)業(yè)務(wù)與應(yīng)用平臺,通過該平臺集成各業(yè)務(wù)系統(tǒng)數(shù)據(jù),如智慧辦公、智慧營銷、智慧基建等系統(tǒng),經(jīng)過數(shù)據(jù)清洗,加工和統(tǒng)一指標層的建設(shè),來形成正確的數(shù)據(jù)集,建立數(shù)據(jù)倉庫,基于數(shù)據(jù)倉庫建模形成數(shù)據(jù)集市,最終在展示看板上展示相關(guān)數(shù)據(jù)分析結(jié)果,實現(xiàn)可視化分析;解決當前存在的大量手工統(tǒng)計報表的效率問題;根據(jù)營銷、物資、基建、財務(wù)、生產(chǎn)、人力等內(nèi)置的業(yè)務(wù)模版,可快速出具輔助智能分析報表,如財務(wù)現(xiàn)金流分析、財務(wù)資產(chǎn)負債表、財務(wù)應(yīng)收應(yīng)付等;根據(jù)場景預(yù)警業(yè)務(wù)指標變化情況,在發(fā)生數(shù)據(jù)指標異常時主動預(yù)警,可以自主進行逐級的數(shù)據(jù)鉆取尋查異常原因。GIS空間可視化基于輕量級GIS引擎,結(jié)合空間大數(shù)據(jù),快速自主的業(yè)務(wù)圖層編排和空間數(shù)據(jù)的可視化效果呈現(xiàn),提供一站式的數(shù)據(jù)管理中心,快速簡單地實現(xiàn)空間數(shù)據(jù)可視化,為可視化設(shè)計軟件提供空間數(shù)據(jù)服務(wù)和空間分析能力。人工智能應(yīng)用圍繞智能感知、智能控制、智能診斷、智能管控、智能決策等技術(shù)領(lǐng)域,對水電、風電、光伏等生產(chǎn)過程,以人工智能技術(shù)在發(fā)電企業(yè)生產(chǎn)管理與優(yōu)化中的深度融合與應(yīng)用為重點攻關(guān)方向,開展專題研究攻關(guān)與示范應(yīng)用,通過大數(shù)據(jù)預(yù)測挖掘指導生產(chǎn)管理,推動實現(xiàn)云服務(wù)與業(yè)務(wù)的有機結(jié)合,掌握智能電廠建設(shè)運營核心技術(shù)。在智能微網(wǎng)、智慧能源方面提前布局儲備,適時開展工程示范。緊跟智能技術(shù)新潮流,采用智能物聯(lián)網(wǎng)全面提升設(shè)備診斷預(yù)警,并實現(xiàn)智能監(jiān)盤等高難度應(yīng)用,提升企業(yè)生產(chǎn)效益。采用智能決策技術(shù)構(gòu)建數(shù)字化企業(yè)實現(xiàn)企業(yè)對核心資源和業(yè)務(wù)活動的科學管控,確保企業(yè)戰(zhàn)略得以實施,并不斷提高工作效率,提升企業(yè)管理效益。探索企業(yè)管理和商業(yè)模式創(chuàng)新面對電力市場化改革形勢,面向發(fā)電企業(yè)由單一用戶向多用戶的轉(zhuǎn)變,由單一用戶需求向多樣化用戶需求的轉(zhuǎn)變,構(gòu)建“互聯(lián)網(wǎng)+”的電力運營模式,以技術(shù)進步推動企業(yè)管理模式和商業(yè)模式的創(chuàng)新,促進生產(chǎn)經(jīng)營方式轉(zhuǎn)變和體制機制變革,推進資源優(yōu)化整合和企業(yè)轉(zhuǎn)型升級,全面提升企業(yè)發(fā)展智能化水平。數(shù)據(jù)治理與運營數(shù)據(jù)治理策略數(shù)據(jù)治理結(jié)構(gòu)圖對數(shù)據(jù)的整個處理流程進行治理,從原始數(shù)據(jù)采集清洗、元數(shù)據(jù)管理到數(shù)據(jù)倉庫的數(shù)據(jù)資產(chǎn)管理,提供全域數(shù)據(jù)的治理,提高數(shù)據(jù)的規(guī)范化、標準化、一致性,保證數(shù)據(jù)質(zhì)量。進行信息資源規(guī)劃結(jié)合業(yè)務(wù)流程分析與優(yōu)化,識別出信息對象及其屬性,建立起包括概念數(shù)據(jù)庫、邏輯數(shù)據(jù)庫、數(shù)據(jù)視圖、數(shù)據(jù)元素、信息分類編碼在內(nèi)的信息資源標準體系。建立主題數(shù)據(jù)庫結(jié)合實施應(yīng)用系統(tǒng),按照信息資源標準體系建立四大數(shù)據(jù)庫的各個主題數(shù)據(jù)庫和相關(guān)視圖。建立信息編碼體系結(jié)合國際、國家、行業(yè)標準以及企業(yè)自身特點建立包括設(shè)備、物資、財務(wù)、人力資源、組織機構(gòu)等關(guān)鍵信息的標準化編碼規(guī)則方法和編碼庫。建立接口數(shù)據(jù)庫對應(yīng)用系統(tǒng)建立信息接口數(shù)據(jù)庫,規(guī)范不同應(yīng)用系統(tǒng)的信息交換和共享。建立數(shù)據(jù)倉庫在建立各個主題數(shù)據(jù)庫和相關(guān)視圖和存儲大量數(shù)據(jù)基礎(chǔ)上,結(jié)合實施創(chuàng)新管理應(yīng)用系統(tǒng),建立經(jīng)濟性評價指標庫、查詢分析規(guī)則庫、企業(yè)知識庫和問題庫。數(shù)據(jù)業(yè)務(wù)與應(yīng)用平臺的持續(xù)改進和管理維護?;A(chǔ)數(shù)據(jù)清洗針對規(guī)范輸入的數(shù)據(jù),完成從各業(yè)務(wù)系統(tǒng)的數(shù)據(jù)匯集工作后,對數(shù)據(jù)進行清洗治理,如:客戶、供應(yīng)商、項目、科目、員工等數(shù)據(jù),形成一套標準干凈的基礎(chǔ)數(shù)據(jù)體系。數(shù)據(jù)清洗的目的是提高數(shù)據(jù)的質(zhì)量,為數(shù)據(jù)治理提供更加準確而有效的數(shù)據(jù),提升數(shù)據(jù)的可用性和可靠度。數(shù)據(jù)質(zhì)量要求針對數(shù)據(jù)質(zhì)量的要求,主要圍繞以下六個方面展開:數(shù)據(jù)真實性:數(shù)據(jù)必須真實準確的反映客觀的實體存在或真實的業(yè)務(wù)。數(shù)據(jù)準確性:準確性也叫可靠性,是用于分析和識別哪些是不準確的或無效的數(shù)據(jù),不可靠的數(shù)據(jù)可能會導致嚴重的問題,會造成有缺陷的方法和糟糕的決策。數(shù)據(jù)唯一性:用于識別和度量重復數(shù)據(jù)、冗余數(shù)據(jù)。重復數(shù)據(jù)是導致業(yè)務(wù)無法協(xié)同、流程無法追溯的重要因素,也是數(shù)據(jù)治理需要解決的最基本的數(shù)據(jù)問題。數(shù)據(jù)完整性:數(shù)據(jù)完整性問題包括:模型設(shè)計不完整,例如:唯一性約束不完整、參照不完整;數(shù)據(jù)條目不完整,例如:數(shù)據(jù)記錄丟失或不可用;數(shù)據(jù)屬性不完整,例如:數(shù)據(jù)屬性空值。不完整的數(shù)據(jù)所能借鑒的價值就會大大降低,也是數(shù)據(jù)質(zhì)量問題最為基礎(chǔ)和常見的一類問題。數(shù)據(jù)一致性:包括多源數(shù)據(jù)的數(shù)據(jù)模型不一致,例如:命名不一致、數(shù)據(jù)結(jié)構(gòu)不一致、約束規(guī)則不一致。數(shù)據(jù)實體不一致,例如:數(shù)據(jù)編碼不一致、命名及含義不一致、分類層次不一致、生命周期不一致……。相同的數(shù)據(jù)有多個副本的情況下的數(shù)據(jù)不一致、數(shù)據(jù)內(nèi)容沖突的問題。數(shù)據(jù)關(guān)聯(lián)性:數(shù)據(jù)關(guān)聯(lián)性問題是指存在數(shù)據(jù)關(guān)聯(lián)的數(shù)據(jù)關(guān)系缺失或錯誤,例如:函數(shù)關(guān)系、相關(guān)系數(shù)、主外鍵關(guān)系、索引關(guān)系等。存在數(shù)據(jù)關(guān)聯(lián)性問題,會直接影響數(shù)據(jù)分析的結(jié)果,進而影響管理決策。數(shù)據(jù)及時性:數(shù)據(jù)的及時性是指能否在需要的時候獲到數(shù)據(jù),數(shù)據(jù)的及時性與數(shù)據(jù)處理速度及效率有直接的關(guān)系,是影響業(yè)務(wù)處理和管理效率的關(guān)鍵指標。數(shù)據(jù)標準體系省公司的數(shù)據(jù)標準管理是指,在建立覆蓋省公司及基層企業(yè)的數(shù)據(jù)標準管理組織,針對省公司范圍內(nèi)的數(shù)據(jù),制定符合省公司業(yè)務(wù)需求及未來發(fā)展趨勢的標準,并在各部門、各應(yīng)用系統(tǒng)得到正確、及時的執(zhí)行與應(yīng)用,同時,根據(jù)業(yè)務(wù)的不斷變化與發(fā)展,數(shù)據(jù)標準管理組可以同步維護數(shù)據(jù)標準并應(yīng)用到各部門和應(yīng)用系統(tǒng),以適應(yīng)最新的業(yè)務(wù)、保證與業(yè)務(wù)目標的一致性。數(shù)據(jù)標準管理的對象是支持企業(yè)所有業(yè)務(wù)經(jīng)營管理的數(shù)據(jù),不包括為維護系統(tǒng)運行而設(shè)置的參數(shù)型數(shù)據(jù),如系統(tǒng)日志的數(shù)據(jù)定義等。(1)數(shù)據(jù)標準管理目標在省公司范圍內(nèi)統(tǒng)一數(shù)據(jù)標準,統(tǒng)一數(shù)據(jù)統(tǒng)計口徑,統(tǒng)一認識,并在省公司本部及下級企業(yè)的各應(yīng)用系統(tǒng)上得到正確、及時的應(yīng)用。同時擁有完善的數(shù)據(jù)標準管理組織,及時、有效地根據(jù)業(yè)務(wù)需求變化對數(shù)據(jù)標準進行統(tǒng)一管理、維護,使數(shù)據(jù)標準始終與業(yè)務(wù)需求及目標保持一致。使各部門真實、完整、準確、及時地交流生產(chǎn)經(jīng)營基本信息和統(tǒng)計歸口信息,從數(shù)據(jù)層面為企業(yè)高層領(lǐng)導及管理人員的決策分析提供及時、準確的數(shù)據(jù)支撐,使其能運用數(shù)據(jù)來驅(qū)動企業(yè)戰(zhàn)略決策、業(yè)務(wù)經(jīng)營決策,以數(shù)據(jù)說話。(2)數(shù)據(jù)標準管理原則循序漸進:數(shù)據(jù)標準管理遵循“循序漸進、不斷完善”的原則與系統(tǒng)建設(shè)密切配合:與省公司及下級企業(yè)的系統(tǒng)建設(shè)密切配合,重點服務(wù)省公司內(nèi)戰(zhàn)略性的系統(tǒng),確保貫徹執(zhí)行適應(yīng)業(yè)務(wù)和技術(shù)的發(fā)展:著眼于未來企業(yè)整體數(shù)據(jù)管控架構(gòu)建設(shè)目標的同時,數(shù)據(jù)標準的制定要適應(yīng)業(yè)務(wù)和技術(shù)的發(fā)展要求,優(yōu)先解決普遍的、急需的問題。充分考慮現(xiàn)狀:充分考慮企業(yè)現(xiàn)狀,結(jié)合現(xiàn)實情況制定并應(yīng)用數(shù)據(jù)標準,以期達到實際效果。獨立設(shè)計:數(shù)據(jù)標準是整個企業(yè)的,是獨立于各部門、各應(yīng)用系統(tǒng)而又與各部門、各應(yīng)用系統(tǒng)密切相關(guān)的。(3)數(shù)據(jù)標準管理內(nèi)容數(shù)據(jù)標準管理的內(nèi)容包括面向數(shù)據(jù)管理對象建立業(yè)務(wù)屬性標準與技術(shù)屬性標準。(4)數(shù)據(jù)標準管理策略由信息化主管部門負責統(tǒng)一制訂企業(yè)的數(shù)據(jù)標準分類和編碼規(guī)則,在遵循國際、國家和行業(yè)的相關(guān)規(guī)定的基礎(chǔ)上制定與發(fā)布。業(yè)務(wù)系統(tǒng)的數(shù)據(jù)編碼標準由業(yè)務(wù)部門制定后,會同信息化主管部門審核后發(fā)布。數(shù)據(jù)標準集中存儲并在標準化系統(tǒng)中由數(shù)據(jù)主管部門統(tǒng)一管理,提供給各信息系統(tǒng)共享,其它信息系統(tǒng)中不能重復建設(shè)。數(shù)據(jù)安全管理企業(yè)的數(shù)據(jù)安全管理是指對企業(yè)內(nèi)以各種形式存在的業(yè)務(wù)數(shù)據(jù)及統(tǒng)計數(shù)據(jù)按照其業(yè)務(wù)敏感性定義的一套數(shù)據(jù)安全分級與授權(quán)等級制度和相應(yīng)的數(shù)據(jù)使用的審批流程。(1)數(shù)據(jù)安全管理目標明確數(shù)據(jù)安全分級與授權(quán)管理的數(shù)據(jù)范圍。在公司內(nèi)達成一致的數(shù)據(jù)安全分級標準、授權(quán)方法以及數(shù)據(jù)的安全級別。制定數(shù)據(jù)使用的安全審批流程,保證數(shù)據(jù)訪問的安全。在公司內(nèi)建立完善的數(shù)據(jù)安全分級與授權(quán)管理組織,明確的負責人,及時、準確、有效地進行數(shù)據(jù)安全分級與授權(quán)管理工作。(2)數(shù)據(jù)安全分級原則分級合理性:數(shù)據(jù)信息和處理數(shù)據(jù)信息分級的系統(tǒng)應(yīng)當仔細考慮分級范疇的數(shù)量以及使用這種分級所帶來的好處。過于復雜的分級規(guī)劃可能比較繁瑣,而且使用和執(zhí)行起來也不經(jīng)濟實用,因此分級應(yīng)該遵循簡單和精準的原則。分級周期性:數(shù)據(jù)信息的分級具有一定的保密期限.對于任何數(shù)據(jù)信息的分級都不一定自始至終固定不變,可根據(jù)實際情況而發(fā)生改變。因此應(yīng)該定期進行數(shù)據(jù)分級的更新。分級考慮點敏感性:結(jié)合法律、法規(guī)或者合同定義的數(shù)據(jù)保護責任對數(shù)據(jù)級別進行判斷;評估數(shù)據(jù)泄露對公司及造成聲譽損失嚴重程度。重要性:根據(jù)數(shù)據(jù)對于公司業(yè)務(wù)的關(guān)鍵程度對數(shù)據(jù)級別進行判斷;評估數(shù)據(jù)篡改或者破壞造成的損失程度;評估數(shù)據(jù)泄露對公司客戶造成直接或間接損失的程度。價值因素:評估數(shù)據(jù)的用途;評估數(shù)據(jù)的價值。授權(quán)訪問范圍:結(jié)合數(shù)據(jù)的授權(quán)訪問范圍,確定數(shù)據(jù)的相應(yīng)安全級別。(3)數(shù)據(jù)安全管理內(nèi)容數(shù)據(jù)安全管理內(nèi)容是根據(jù)公司管理要求和數(shù)據(jù)敏感性要求,對數(shù)據(jù)制定一套合理、科學的安全分類標準,并根據(jù)這套數(shù)據(jù)安全分類標準建立一套面向公司的數(shù)據(jù)使用授權(quán)機制,主要工作內(nèi)容分為以下兩個方面:數(shù)據(jù)安全分級:根據(jù)數(shù)據(jù)的敏感度和管理要求,將數(shù)據(jù)分成絕密、機密、秘密、內(nèi)部、公開五個安全等級。數(shù)據(jù)訪問授權(quán):數(shù)據(jù)使用部門根據(jù)數(shù)據(jù)使用需求申請數(shù)據(jù)訪問權(quán)限,然后由數(shù)據(jù)安全分級與授權(quán)管理組提交給數(shù)據(jù)授權(quán)人進行審批,獲得訪問權(quán)限之后,再交由相關(guān)業(yè)務(wù)部門或應(yīng)用系統(tǒng)的所屬部門進行實際授權(quán)。(4)數(shù)據(jù)安全管理策略數(shù)據(jù)安全工作應(yīng)在公司信息化安全管理體系指導下,按照“誰主管、誰負責,預(yù)防為主、綜合治理,制度防范與技術(shù)防范相結(jié)合”的原則,逐級建立數(shù)據(jù)安全管理領(lǐng)導問責制和崗位責任制,加強制度建設(shè),逐步實現(xiàn)數(shù)據(jù)安全管理的科學化、規(guī)范化。數(shù)據(jù)安全管理應(yīng)規(guī)范公司在數(shù)據(jù)產(chǎn)生、采集、傳輸、存儲、備份和應(yīng)用的安全行為。保證數(shù)據(jù)采集傳輸?shù)目煽啃?;?shù)據(jù)存儲的保密性和完整性;數(shù)據(jù)使用的合規(guī)性和可審計。省公司辦公室是公司數(shù)據(jù)安全管理的歸口部門,負責制定公司數(shù)據(jù)安全管理制度、規(guī)定和標準,負責指導和監(jiān)督各級單位的數(shù)據(jù)安全管理工作?;鶎悠髽I(yè)信息化專責是本單位的數(shù)據(jù)安全責任人,對本單位的數(shù)據(jù)安全負責,主要包括軟件、硬件、網(wǎng)絡(luò)和人員安全。有條件的企業(yè)應(yīng)考慮建設(shè)綜合網(wǎng)絡(luò)安全管理平臺,加強網(wǎng)絡(luò)安全管理工作。應(yīng)建立網(wǎng)絡(luò)安全管理制度及相關(guān)措施,主要包括:對數(shù)據(jù)的各項操作要建立運行日志,嚴格監(jiān)控操作過程,對發(fā)現(xiàn)的數(shù)據(jù)安全問題要及時處理和上報,管理員應(yīng)掌握和運用數(shù)據(jù)庫訪問監(jiān)控技術(shù),實現(xiàn)對數(shù)據(jù)庫的監(jiān)控和追溯。加強用戶身份驗證管理、網(wǎng)絡(luò)安全管理,做好計算機病毒防護、檢測、清除工作,建立針對網(wǎng)絡(luò)攻擊的防范措施,保證數(shù)據(jù)傳輸和存儲安全。加強數(shù)據(jù)庫的安全管理,指定和明確管理員用戶和數(shù)據(jù)查詢用戶的操作權(quán)限及權(quán)限申請流程。加強數(shù)據(jù)的災(zāi)備管理,建立、建全數(shù)據(jù)災(zāi)備機制,保障系統(tǒng)的應(yīng)急恢復和數(shù)據(jù)溯源。指定專人負責系統(tǒng)數(shù)據(jù)及介質(zhì)資料的安全管理工作。為統(tǒng)一規(guī)范操作權(quán)限,各級企業(yè)應(yīng)明確各信息系統(tǒng)工作人員的錄入權(quán)限、訪問權(quán)限及維護權(quán)限的管理部門,任何人不得擅自建立、變更和注銷。由數(shù)據(jù)主管部門負責統(tǒng)一制訂公司的數(shù)據(jù)分級和授權(quán)標準。數(shù)據(jù)分管部門參與數(shù)據(jù)安全管控策略的制定。數(shù)據(jù)安全分級和授權(quán)規(guī)則集中存儲在數(shù)據(jù)管控系統(tǒng)中由數(shù)據(jù)主管部門統(tǒng)一管理,以指導各個系統(tǒng)的數(shù)據(jù)安全管控。數(shù)據(jù)能力建設(shè)路線XXXX公司數(shù)據(jù)管控體系建設(shè)需要依照總體規(guī)劃,逐步完善并提高整體數(shù)據(jù)管理水平。通過不同階段、不同目標的逐步演進建設(shè),為XXXX公司建立一個深入、細化、責權(quán)利明確、精細化管理的全面數(shù)據(jù)管控體系。以數(shù)據(jù)架構(gòu)規(guī)劃作為未來XXXX公司數(shù)據(jù)管控建設(shè)的指導性文件,根據(jù)IT戰(zhàn)略目標對所需要的各項數(shù)據(jù)管理工作進行總結(jié)和分析,最終得到合理的、可實施的總體演進路線。數(shù)據(jù)能力建設(shè)可分為三個階段:(1)奠定基礎(chǔ)階段:進行公司級數(shù)據(jù)架構(gòu)總體規(guī)劃,構(gòu)建數(shù)據(jù)管控體系,開展數(shù)據(jù)資產(chǎn)梳理。對公司信息化數(shù)據(jù)架構(gòu)進行規(guī)劃設(shè)計,界定公司數(shù)據(jù)資產(chǎn)分類規(guī)范與標準,構(gòu)建數(shù)據(jù)管控體系,從數(shù)據(jù)質(zhì)量、數(shù)據(jù)標準與數(shù)據(jù)安全通過管控組織、管控流程與考核評價對數(shù)據(jù)資產(chǎn)進行全面規(guī)范管理;對公司數(shù)據(jù)資產(chǎn)進行梳理,發(fā)布數(shù)據(jù)管理流程與細則,建立數(shù)據(jù)治理組織,落實數(shù)據(jù)責任;進行主數(shù)據(jù)標準管理體系詳細設(shè)計,以主數(shù)據(jù)標準管理為基礎(chǔ),構(gòu)建較為完善的數(shù)據(jù)標準管理體系(策略、組織、流程、工具、相關(guān)規(guī)章制度等);建立主數(shù)據(jù)管理平臺,將主數(shù)據(jù)標準管理的范疇擴展到其它核心應(yīng)用系統(tǒng),業(yè)務(wù)系統(tǒng)根據(jù)數(shù)據(jù)標準建設(shè)逐步完善;通過業(yè)務(wù)應(yīng)用和分析應(yīng)用的構(gòu)建,從各層級機構(gòu)都能夠獲得開展日常業(yè)務(wù)的數(shù)據(jù),不斷實現(xiàn)信息化效益。(2)整合提升階段:建立省公司統(tǒng)一的數(shù)據(jù)管理平臺,整合公司數(shù)據(jù)資產(chǎn),提升數(shù)據(jù)應(yīng)用能力。初步搭建大數(shù)據(jù)管理平臺,建立基于大數(shù)據(jù)平臺的數(shù)據(jù)倉庫。打通信息孤島,為公司管理報表、儀表盤、管理駕駛艙、數(shù)據(jù)可視化等數(shù)據(jù)應(yīng)用功能提供平臺支撐;選擇大數(shù)據(jù)應(yīng)用場景,為業(yè)務(wù)實時分析、數(shù)據(jù)預(yù)警、大數(shù)據(jù)預(yù)測挖掘等高階應(yīng)用提供支撐;數(shù)據(jù)分析應(yīng)用可逐級鉆取明細數(shù)據(jù),保證數(shù)據(jù)應(yīng)用可視;提供數(shù)據(jù)治理KPI報告,反映數(shù)據(jù)健康水平,逐步改善數(shù)據(jù)環(huán)境;通過元數(shù)據(jù)信息的血緣分析和影響分析,能夠輔助定位到數(shù)據(jù)責任主體,保證數(shù)據(jù)責任可溯。(3)持續(xù)優(yōu)化階段:持續(xù)強化數(shù)據(jù)應(yīng)用能力,數(shù)據(jù)管控延伸到公司所有部門及系統(tǒng),實現(xiàn)全面精細化數(shù)據(jù)管控。全面實施公司整體數(shù)據(jù)管控體系并推廣到省公司各部門和基層企業(yè);在實施過程中調(diào)整相應(yīng)的方案,使數(shù)據(jù)管控的相關(guān)管理主題成為日常業(yè)務(wù)工作的一部分;對原有的數(shù)據(jù)應(yīng)用進行持續(xù)推廣優(yōu)化,同時進行前瞻性大數(shù)據(jù)分析場景、生產(chǎn)控制和參數(shù)優(yōu)化場景的規(guī)劃與實施,強化公司大數(shù)據(jù)應(yīng)用的能力。XXXX公司業(yè)務(wù)領(lǐng)域數(shù)字化轉(zhuǎn)型規(guī)劃業(yè)務(wù)架構(gòu)業(yè)務(wù)架構(gòu)藍圖業(yè)務(wù)架構(gòu)藍圖是在充分解讀公司戰(zhàn)略、產(chǎn)業(yè)布局和管控模式對業(yè)務(wù)運營及信息化建設(shè)提出的新挑戰(zhàn)的基礎(chǔ)上,結(jié)合現(xiàn)狀診斷總結(jié)的項目管理、人資管理、財務(wù)管理、物資管理、營銷管理及協(xié)同辦公業(yè)務(wù)需求,參考埃森哲先進成熟的架構(gòu)規(guī)劃方法論體系,形成能夠反映后續(xù)三年公司業(yè)務(wù)發(fā)展全貌的架構(gòu)成果,作為應(yīng)用架構(gòu)、數(shù)據(jù)架構(gòu)等規(guī)劃工作的業(yè)務(wù)依據(jù)。XXXX公司業(yè)務(wù)架構(gòu)藍圖分為戰(zhàn)略決策類、運營管理類、資源保障類以及綜合支撐類四大部分,每一部分包含若干具體業(yè)務(wù)域,如下圖。業(yè)務(wù)能力說明XXXX公司總體業(yè)務(wù)能力主要分為四大類,具體包括戰(zhàn)略決策類、運營管理類、資源保障類、綜合支撐類。? 戰(zhàn)略決策類業(yè)務(wù)體現(xiàn)了公司在戰(zhàn)略制定、戰(zhàn)略實現(xiàn)、投資決策、科技創(chuàng)新等方面的能力,關(guān)系到企業(yè)全局和長遠發(fā)展,主要業(yè)務(wù)能力包括戰(zhàn)略管理能力,發(fā)展規(guī)劃能力,投資決策能力,科技引領(lǐng)能力。?運營管理類業(yè)務(wù)體現(xiàn)了公司在對企業(yè)經(jīng)營活動進行組織、指揮、協(xié)調(diào)和控制方面的能力,主要業(yè)務(wù)能力包括規(guī)劃管理能力,工程項目管理能力,市場營銷能力,投資管理能力,生產(chǎn)運營能力和安全管理能力。? 資源保障類業(yè)務(wù)體現(xiàn)了公司在企業(yè)經(jīng)營發(fā)展中所需的各類資源的保障能力和思政管理能力,主要業(yè)務(wù)能力包括人力資源管理能力,財務(wù)管理能力,物資管理能力,黨群紀檢管理能力和法治風險管控能力。? 綜合支撐類業(yè)務(wù)體現(xiàn)了公司在綜合性管理方面,為企業(yè)核心經(jīng)營活動提供決策上、制度上、行政上以及服務(wù)上的支撐能力。戰(zhàn)略決策類戰(zhàn)略決策業(yè)務(wù)能力具體包括:?戰(zhàn)略管理:包括公司發(fā)展愿景、戰(zhàn)略目標、實現(xiàn)路徑的制定、修訂、更新等。?發(fā)展規(guī)劃:包括公司中、長期發(fā)展規(guī)劃的編制、修訂、更新等;國家能源政策研究;新能源板塊發(fā)展子規(guī)劃的統(tǒng)籌協(xié)調(diào)。?創(chuàng)新科技:開展科技開發(fā)和技術(shù)創(chuàng)新等相關(guān)研究;信息化的規(guī)劃建設(shè)以及網(wǎng)絡(luò)安全的指揮管理。運營管理類運營管理業(yè)務(wù)能力具體包括:?規(guī)劃管理:中長期發(fā)展規(guī)劃及滾動規(guī)劃的實施;電源及相關(guān)項目的區(qū)域布局、結(jié)構(gòu)優(yōu)化、創(chuàng)新示范、總體開發(fā)方案確定和項目前期工作的開展。?投資管理:建設(shè)項目(新建、擴建及基建性技改)投資的規(guī)劃、決策、計劃等工作,投資項目的安全經(jīng)濟性評價以及碳交易市場的策略研究和管理。?計劃預(yù)算管理:以發(fā)展戰(zhàn)略為指導,以全面預(yù)算為目的,以經(jīng)營目標為核心,統(tǒng)籌公司年度投資、建設(shè)、生產(chǎn)、經(jīng)營活動的各項工作目標和資金、人力安排,并對經(jīng)營目標的實施進行監(jiān)控。?市場營銷:提供電力與非電產(chǎn)品及收取款項等相關(guān)活動,包括計劃電量管理、市場電量管理、電力市場開發(fā)、營銷策略制定、客戶關(guān)系維護、業(yè)務(wù)許可申請、電價執(zhí)行、跨區(qū)交易協(xié)調(diào)等內(nèi)容。?安全生產(chǎn):包括公司的安全管理、設(shè)備管理、運行維護、節(jié)能環(huán)保等與生產(chǎn)相關(guān)的各項活動。?工程項目:工程項目建設(shè)的全過程管理,包括項目策劃、執(zhí)行、檢查、竣工、后評價等。?電站運營:水電、風電、光伏運營主要分為集控運行、現(xiàn)場運維兩部分,具體包括兩票、缺陷、定檢、日常巡視等內(nèi)容。資源保障類資源保障類業(yè)務(wù)能力具體包括:?人力資源管理:是指一系列人力資源政策流程以及相應(yīng)的管理項目,通過人力資源戰(zhàn)略制定,組織、崗位、績效、薪酬及其他人力資源基礎(chǔ)管理與運營實現(xiàn)“人得其事,崗得其人,人盡其才,才盡其用”。主要包括組織人力資源規(guī)劃、干部管理、薪酬福利、人事管理、績效管理和發(fā)展與培訓等六項業(yè)務(wù)能力。?物資管理:物資管理是指對各種生產(chǎn)資料的購銷、儲運、使用等,所進行的計劃、組織和控制工作,除了計劃、采購與倉儲物流管理外,也涵蓋了對采購合同的管理以及對供應(yīng)商的管理。?財務(wù)管理:財務(wù)管理是根據(jù)相關(guān)法規(guī)制度,按照財務(wù)工作的原則,組織企業(yè)財務(wù)活動,處理財務(wù)關(guān)系,具體包括會計核算、資產(chǎn)管理、成本管理、資金管理、稅務(wù)管理、財務(wù)報告等。?黨群紀檢:組織開展企業(yè)員工思想建設(shè)、作風建設(shè)等黨建和思想政治建設(shè)相關(guān)的工作與活動,推進企業(yè)文化建設(shè);對黨風廉政建設(shè)和反腐敗工作任務(wù)落實情況的監(jiān)督檢查工作;對團青工會工作的組織管理。?法治合規(guī):管理公司與法律相關(guān)的事務(wù),及需要法律知識處理的事務(wù);建立合同全過程管理的流程、管控體系及系統(tǒng)支撐,涵蓋物資、工程類和服務(wù)類合同,加強合同的可視性、可控性、和合規(guī)性管理。?風險管理:依據(jù)風險體系確定的流程與職責,對各類業(yè)務(wù)進行風險識別,并依據(jù)風險體系,對各類業(yè)務(wù)風險進行事前預(yù)警;包含風險識別與預(yù)警、風險體系建設(shè)、審計、內(nèi)控等業(yè)務(wù)。綜合支撐類綜合支撐類業(yè)務(wù)能力具體包括:?綜合管理:綜合事務(wù)是指企業(yè)對包括行政、檔案、后勤、文秘和保密工作在內(nèi)的綜合事務(wù)的管理。應(yīng)用架構(gòu)應(yīng)用架構(gòu)總體藍圖基于業(yè)務(wù)架構(gòu)藍圖,覆蓋推導應(yīng)用藍圖,結(jié)果如下:應(yīng)用系統(tǒng)構(gòu)架覆蓋藍圖?戰(zhàn)略決策類:通過構(gòu)建數(shù)字化運營中心,以XXXX公司大數(shù)據(jù)及人工智能平臺為基礎(chǔ),通過整合集團公司、XXXX公司業(yè)務(wù)數(shù)據(jù),外部環(huán)保、氣象、統(tǒng)計、國家預(yù)警中心數(shù)據(jù)等多源信息,對數(shù)據(jù)進行深度分析與挖掘,形成包含經(jīng)營決策、工程建設(shè)、生產(chǎn)調(diào)度、資源配置、應(yīng)急指揮、安全預(yù)警、輿情資訊、電力營銷等八大業(yè)務(wù)主題,覆蓋多業(yè)務(wù)領(lǐng)域的統(tǒng)一的決策支持體系。?運營管理類:除規(guī)劃管理、全面計劃、投資管理三個業(yè)務(wù)領(lǐng)域可使用集團統(tǒng)建系統(tǒng)外,市場營銷、安全生產(chǎn)、工程基建以及水、風、光三類發(fā)電的運營管理均需要有統(tǒng)一的信息系統(tǒng)支撐。主要包括:智慧營銷系統(tǒng),用于對發(fā)電側(cè)、售電側(cè)現(xiàn)貨交易進行決策分析,提供營銷數(shù)據(jù)管理能力;智慧安生系統(tǒng),包括安全管理、設(shè)備管理、運行管理、綜合管理等功能;智慧基建系統(tǒng),涉及項目立項階段、初可研階段、可研階段、項目核準階段、施工準備階段、施工調(diào)試階段、達標投產(chǎn)階段和竣工驗收階段等八個階段的管理;智慧水電、智慧風電、智慧光伏三種電源類型的各類智慧化、數(shù)字化應(yīng)用的管理。?資源保障類:在財務(wù)管理、紀檢監(jiān)察、黨群工會三個業(yè)務(wù)領(lǐng)域在集團統(tǒng)建系統(tǒng)或已建系統(tǒng)的基礎(chǔ)上增加智慧應(yīng)用功能模塊,以實現(xiàn)底層數(shù)據(jù)融合、提高員工工作效率和便捷性。人力資源管理系統(tǒng)和物資管理領(lǐng)域新建系統(tǒng),以完善資源保障。三重一大、法務(wù)系統(tǒng)、審計管理等系統(tǒng)繼續(xù)沿用集團統(tǒng)建系統(tǒng)。人力資源管理系統(tǒng),主要涉及人力資源規(guī)劃、人事管理、干部管理、薪酬福利、員工績效管理、發(fā)展與培訓管理等業(yè)務(wù)領(lǐng)域。物資管理系統(tǒng),主要涉及物資需求管理、采購管理、倉儲管理、存貨核算、移動APP、報表與接口等業(yè)務(wù)領(lǐng)域?;诩瘓F統(tǒng)建系統(tǒng)的應(yīng)用升級:智慧財務(wù),主要涉及稅務(wù)管理系統(tǒng)、財務(wù)機器人、財務(wù)電子檔案管理系統(tǒng)、智慧財務(wù)分析平臺等系統(tǒng),覆蓋財務(wù)核算、預(yù)算、資金、稅務(wù)、檔案等業(yè)務(wù)領(lǐng)域的深化應(yīng)用。智慧紀檢,在集團原有的紀檢管理系統(tǒng)基礎(chǔ)上,運用大數(shù)據(jù)平臺綜合查詢統(tǒng)計分析,全面把握個人和機構(gòu)政治生態(tài)的綜合信息,為干部提拔任免和日常監(jiān)督提供抓手。智慧工會,以“人”為本,以業(yè)務(wù)數(shù)據(jù)為基礎(chǔ),以服務(wù)為宗旨;充分運用計算機信息技術(shù)和數(shù)字工會SaaS云計算,以及移動互聯(lián)網(wǎng)絡(luò)技術(shù),讓職工與組織更好的緊密相連,讓管理變成服務(wù),實現(xiàn)工會信息化和數(shù)字化服務(wù),包含工會會員服務(wù)、組織工作管理、工會大數(shù)據(jù)分析、志愿者/社會組織管理等。智慧黨建,由黨務(wù)管理、教育學習管理、考核監(jiān)督管理、活動創(chuàng)新管理、交流社交管理、宣傳資訊管理六個部分組成,實現(xiàn)黨委組織部與基層黨組織書記、黨員之間快捷、及時、雙向、安全的聯(lián)系溝通,體現(xiàn)"開放式"黨建的鮮明特征,凸顯黨建工作信息化、黨建體系扁平化、黨建動力民主化。?綜合支撐類:省公司目前仍有部分基層單位采用了單獨的OA系統(tǒng),建議在省公司建設(shè)統(tǒng)一的智慧辦公系統(tǒng),覆蓋綜合事務(wù)、行政辦公、來訪管理、用車管理、信息化運維及智慧樓宇等業(yè)務(wù)領(lǐng)域。應(yīng)用劃分及部署方式本章節(jié)將主要論述未來的應(yīng)用劃分及應(yīng)用部署方式。應(yīng)用架構(gòu)總體藍圖中的黃色區(qū)域為集團統(tǒng)建系統(tǒng)或省公司已建系統(tǒng)。綠色部分為省公司擬在集團統(tǒng)建系統(tǒng)上部署若干智慧化應(yīng)用功能模塊。藍色部分為省公司擬新建或升級改造的應(yīng)用系統(tǒng)。1)沿用的集團統(tǒng)建系統(tǒng)對集團公司有明確的集中業(yè)務(wù)管控要求的,如規(guī)劃管理系統(tǒng)、投資管理系統(tǒng)、法務(wù)系統(tǒng)、三重一大系統(tǒng)、審計系統(tǒng)等,原則上不應(yīng)重復建設(shè),可通過技術(shù)平臺中的API網(wǎng)關(guān)、應(yīng)用集成平臺等技術(shù)手段進行數(shù)據(jù)或應(yīng)用集成。對于集團已統(tǒng)建的財務(wù)及相關(guān)業(yè)務(wù)一體化、財務(wù)共享、預(yù)算系統(tǒng)等,升級開發(fā)智慧財務(wù)應(yīng)用系統(tǒng),增加稅務(wù)管理、財務(wù)機器人、會計電子檔案系統(tǒng)和智慧財務(wù)分析等智慧應(yīng)用模塊,促使企業(yè)財務(wù)業(yè)務(wù)與信息化深度結(jié)合,進一步提升財務(wù)管理水平。2)在集團統(tǒng)建系統(tǒng)基礎(chǔ)上升級改造的系統(tǒng)智慧基建、智慧物資、智慧黨建系統(tǒng)這類與集團統(tǒng)建項目存在一定的功能交叉,但集團統(tǒng)建系統(tǒng)又無法完全滿足省公司和基層單位需求的業(yè)務(wù)領(lǐng)域,可按XXXX公司需求在省公司本部進行統(tǒng)一部署,其功能模塊主要作為集團統(tǒng)建系統(tǒng)的功能補充,主要以滿足基層企業(yè)作業(yè)需求和省公司管控需求為主,可作為集團統(tǒng)建系統(tǒng)的重要數(shù)據(jù)來源。3)省公司新建系統(tǒng)或重建的系統(tǒng)這部分系統(tǒng)的管控權(quán)限集中在省公司,集團公司無統(tǒng)一的管控要求。對這部分系統(tǒng)可由省公司統(tǒng)一規(guī)范,分步建設(shè)。?對目前省公司缺失的應(yīng)用系統(tǒng),可統(tǒng)一進行建設(shè)規(guī)劃,如:智慧人資、智慧營銷等系統(tǒng)。?對目前省公司和基層單位已經(jīng)建設(shè),但由于歷史原因或系統(tǒng)原因無法進行集約化部署和應(yīng)用的系統(tǒng),建議重新進行統(tǒng)一規(guī)劃和建設(shè)。如:智慧安生、智慧辦公等系統(tǒng)。4)省公司保留的系統(tǒng)對全系統(tǒng)檔案管理系統(tǒng)、經(jīng)營檔案系統(tǒng)這類可滿足省公司和基層企業(yè)需求的省公司統(tǒng)建系統(tǒng),可通過應(yīng)用集成平臺與應(yīng)用門戶進行集成,繼續(xù)沿用。數(shù)字化企業(yè)集約化管控智慧基建業(yè)務(wù)概述智慧基建是通過以5G網(wǎng)絡(luò)為基礎(chǔ),結(jié)合傳感器視頻等物聯(lián)網(wǎng)技術(shù)、AI技術(shù),運用云計算方式對工地大數(shù)據(jù)進行綜合分析并通過交互端來實現(xiàn)聯(lián)動、預(yù)警、展示,通過系統(tǒng)智能化對安全、質(zhì)量、進度進行在線監(jiān)控,實現(xiàn)對人、機、料、法、環(huán)全過程監(jiān)督和全方位監(jiān)控。XXXX公司智慧基建業(yè)務(wù)是利用5G通信網(wǎng)絡(luò)、大數(shù)據(jù)中心、工業(yè)互聯(lián)網(wǎng)、無線傳感網(wǎng)絡(luò)、無人機等新一代信息技術(shù)和新基建技術(shù),重點打造“工程規(guī)劃”、“工程投資”、“智慧工地”2+1模式的功能體系,建立XXXX公司智慧化工程管控平臺,助力XXXX公司工程項目領(lǐng)域管控的數(shù)字化轉(zhuǎn)型。智慧工程總體功能規(guī)劃如下圖所示:智慧工程總體功能規(guī)劃建設(shè)目標按照高質(zhì)量發(fā)展理念,明確“一切業(yè)務(wù)數(shù)據(jù)化、一切數(shù)據(jù)業(yè)務(wù)化”的建設(shè)思路,建立高質(zhì)量發(fā)展長效機制,通過解決基建項目軟硬件環(huán)境的外部因素,實現(xiàn)電腦端和移動端相結(jié)合的模式進行協(xié)同辦公處理,打通前期、基建、生產(chǎn)全過程通道,為基建工程提供全天候的人員、安全、質(zhì)量、進度、物料、環(huán)境等監(jiān)管及服務(wù),輔助管理人員全方位了解施工現(xiàn)場情況。基于智慧工地物聯(lián)網(wǎng)平臺,對接施工現(xiàn)場智能硬件傳感器設(shè)備,利用云計算、大數(shù)據(jù)等技術(shù)對收集到的信息進行分析、處理、預(yù)警,最終實現(xiàn)數(shù)據(jù)報送線上化、基建管控智慧化、業(yè)務(wù)協(xié)同一體化的建設(shè)目標。建設(shè)內(nèi)容工程規(guī)劃以電源項目前期管理為主線,實現(xiàn)項目立項階段、初可研階段、可研階段、核準階段的前期業(yè)務(wù)管理,涵蓋了XXXX公司規(guī)劃發(fā)展各級責任主體項目前期業(yè)務(wù)并兼顧規(guī)劃發(fā)展日常管理事務(wù)的管理,把不同類型的前期項目融合在系統(tǒng)中進行管理,通過固化前期業(yè)務(wù)模式,復制管理模板,定制管理流程,實現(xiàn)信息流、審批流、數(shù)據(jù)流的上下貫通,不斷積累規(guī)劃發(fā)展相關(guān)知識、沉淀優(yōu)化經(jīng)驗,為領(lǐng)導決策提供信息支持,提高管理效率。前期業(yè)務(wù)根據(jù)項目信息安全要求設(shè)置訪問權(quán)限,保證前期資料、流程保密,避免信息泄露和業(yè)務(wù)流失。主要功能模塊包括前期項目管理、前期過程管理、前期費用管理、前期任務(wù)管理、經(jīng)濟評價等業(yè)務(wù)功能。工程投資以大中型基建、小型基建、參股投資項目的投資計劃與統(tǒng)計管理為主線,輔助投資計劃調(diào)控,實現(xiàn)階段發(fā)展目標;優(yōu)化投資資金在項目上的合理分配,為戰(zhàn)略規(guī)劃和產(chǎn)業(yè)結(jié)構(gòu)的調(diào)整提供信息支持,輔助投資計劃的調(diào)控,優(yōu)化投資資金在項目上的合理分配,實現(xiàn)對投資計劃與投資統(tǒng)計管理的要求,進一步規(guī)范投資計劃與投資統(tǒng)計的編制方法、計算模型及管理流程,提高精細化管理能力,提升工作效率,確保工作質(zhì)量及投資風險有效的管控,使投資數(shù)據(jù)更加及時、準確、科學、合理,以確保項目投資效益的最大化。主要包括投資計劃管理、投資完成管理、投資管控、投資預(yù)警、合同管理、造價管理、竣工決算管理、統(tǒng)計分析對標等業(yè)務(wù)功能。工程建設(shè)工程項目管理以項目全生命周期管理為主線,涉及項目立項階段、初可研階段、可研階段、項目核準階段、施工準備階段、施工調(diào)試階段、達標投產(chǎn)階段和竣工驗收階段等八個階段的管理。與此同時,可通過物聯(lián)網(wǎng)、云計算和人機互動平臺等技術(shù)手段,將建筑工地現(xiàn)場動態(tài)經(jīng)過信息采集匯集,以可視化形式實時上傳到基建項目全過程管控平臺,通過授權(quán)方式方便監(jiān)管部門、監(jiān)理單位、建設(shè)單位等用戶隨時遠程掌控建設(shè)人員情況、施工現(xiàn)場的工程進度、生產(chǎn)操作流程、現(xiàn)場人身及財產(chǎn)安全、環(huán)境等關(guān)鍵信息及可能存在的問題,通過協(xié)同監(jiān)管,從而提升工地的監(jiān)督管理水平,實現(xiàn)工地數(shù)字化、精細化、智慧化、綠色化的新型工地管控模式。主要功能模塊包括項目/人員管理、進度管理、安全管理、質(zhì)量管理、工程事務(wù)管理、資料檔案管理、移動巡檢系統(tǒng)、工地會議系統(tǒng)、VR培訓考試系統(tǒng)。數(shù)字化移交數(shù)字化移交是將基建期數(shù)據(jù)匯總、關(guān)聯(lián)并整體移交至運營期的步驟,是電廠智能化數(shù)據(jù)基礎(chǔ)的重要組成部分,對于新建電廠項目具有重要意義。將工程設(shè)計圖紙資料、供貨廠商資料、安裝調(diào)試的資料進行數(shù)字化的移交,在計算機平臺下瀏覽逼真的三維立體模型、設(shè)計資料以及設(shè)計文件,投產(chǎn)運行后數(shù)字化移交平臺將為電廠提供即時有效的決策參考資料和依據(jù)。三維數(shù)字化移交是實現(xiàn)三維數(shù)字化電廠的基本前提,是貫穿整個數(shù)字化電廠平臺的紐帶,通過KKS編碼,能夠?qū)㈦姀S的對象與各類信息(包含廠家信息、圖紙信息、人員信息等)進行關(guān)聯(lián),實現(xiàn)虛擬對象與物理對象一一對應(yīng)。智慧安生建設(shè)原則和策略系統(tǒng)建設(shè)將堅持“立足平臺、高度集成、務(wù)求實效”的原則:立足平臺-系統(tǒng)應(yīng)基于規(guī)劃的先進、可靠、實用、全方位的一體化IT技術(shù)與管理平臺建立。高度集成-全面集成現(xiàn)有和在建的廠側(cè)、公司和集團相關(guān)系統(tǒng),建設(shè)新一代數(shù)據(jù)中心;并在統(tǒng)一標準的前提下建立一系列具有智慧監(jiān)管特點的應(yīng)用服務(wù)系統(tǒng)。務(wù)求實效-從業(yè)務(wù)應(yīng)用需求的實際出發(fā),將安全生產(chǎn)的核心業(yè)務(wù)作為重點建設(shè)內(nèi)容,優(yōu)先建設(shè)板塊(生產(chǎn)運維、實時監(jiān)管、應(yīng)急指揮)結(jié)構(gòu)。建設(shè)目標安全生產(chǎn)管理是發(fā)電企業(yè)管理的重要組成部分,通過電站對生產(chǎn)的計劃、組織、指揮、控制和協(xié)調(diào),保證發(fā)電生產(chǎn)的安全、經(jīng)濟、可靠、環(huán)保,實現(xiàn)公司的整體利益最大化。業(yè)務(wù)架構(gòu)智慧安生總體功能規(guī)劃系統(tǒng)功能統(tǒng)一的安全生產(chǎn)管控系統(tǒng)作為XXXX公司層面建設(shè)統(tǒng)一的安全生產(chǎn)管控平臺,實現(xiàn)全公司的安全生產(chǎn)管理標準體系。在基層企業(yè)層面,側(cè)重于通過智能化人員防護、設(shè)備防護、安全環(huán)境三個環(huán)節(jié),通過采用智能化感知設(shè)備、智能化防護工具、智能化定位和智能視頻識別,實現(xiàn)現(xiàn)場人員作業(yè)過程的安全防護,成為真正意義上的本質(zhì)安全性企業(yè)。(一)安全標準化管理安全生產(chǎn)組織機構(gòu)(安委會、安全網(wǎng)管理)、安全目標管理(指標分解、目標計劃制定、完成跟蹤與考核)、安全法規(guī)制度管理(法律法規(guī)知識庫,文檔庫、企業(yè)標準及資料庫的文件接收、文件分類管理、文件分發(fā)傳閱、報表打印、數(shù)據(jù)導入及導出等)、安全教育培訓及人員檔案(安全培訓需求、計劃、執(zhí)行、跟蹤檢查、考核評估等進行全過程管理)、應(yīng)急管理(應(yīng)急預(yù)案、應(yīng)急演練、應(yīng)急組織、應(yīng)急資源、突發(fā)事件應(yīng)急處置等)、事件管理(調(diào)查分析、處理、審核、制表,并將統(tǒng)計結(jié)果、分析等)、生產(chǎn)設(shè)備設(shè)施管理(工器具、安全工器具,安全標志標識、特種設(shè)備的檢驗/校驗、登記、報告保存、統(tǒng)計、查詢、到期提醒等)、隱患排查與治理(綜合檢查、專業(yè)檢查、季節(jié)性檢查、節(jié)假日檢查、日常檢查、隱患治理措施、治理驗證和效果評估等)、重大危險源管理(重大危險源信息、重大危險源控制措施、管理方案、應(yīng)急預(yù)案等)等安全生產(chǎn)標準化管理。(二)風險管理風險管理模塊幫助企業(yè)實施風險分析,提升風險管理人員的風險管理水平和工作效率,幫助企業(yè)有效的識別、控制和降低風險,從而避免重大事故的發(fā)生,全面提升企業(yè)的運營風險管理水平,使企業(yè)的投資得到最大化的回報,并實現(xiàn)企業(yè)持續(xù)的卓越生產(chǎn)。風險辨識是對危險源進行辯識、分析,并在此基礎(chǔ)上有效地處置危險源,使風險保持在可接受水平。是一種以相對較低成本投入、超前控制手段,實現(xiàn)最大安全保障的科學管理方法。風險管控是對已經(jīng)辨識的風險采用有效手動進行預(yù)控,使得作業(yè)、設(shè)備、環(huán)境、職業(yè)健康等各類風險能夠得到有效預(yù)控的策略措施。(三)外包管理對外包商的安全管理是安全管理中必不可少的重要環(huán)節(jié)。外包商安全管理水平和表現(xiàn)直接影響到整體安全績效。面對新能源電站發(fā)包工程多、分布散、參與的外包商類型、規(guī)模、管理方式及隊伍參差不齊的現(xiàn)狀,應(yīng)建立外包管理系統(tǒng)。包括:外包商動態(tài)、外包商檔案、外包商評價、外包商評價、黑名單管理等(四)其他管理交通管理系統(tǒng)主要針對各單位的交通信息管理,主要包括交通安全組織機構(gòu)、車輛信息臺賬、駕駛員信息臺賬、區(qū)域交通信息。消防管理主要實現(xiàn)防火區(qū)域的分布等信息管理、消防安全責任管理、消防設(shè)施管理、消防隱患管理以及消防隊信息管理,通過對這些信息的錄入、處理,能夠提升管理效率,預(yù)防消防災(zāi)害的發(fā)生。一體化的運行管理建立標準化的運行管理體系,實現(xiàn)排班表、運行日志、交接班、運行臺賬、運行定期工作、兩票管理、停送電、停復役、保護投退、運行培訓等管理。(一)排班表排班表管理的主要功能有排班表的建立、排班表的查詢以及排班表與值班人員的關(guān)系建立與查詢??梢苑奖愕匕凑针姀S實際運行的排班規(guī)則建立排班表,方便用戶自定義查詢。(二)運行日志系統(tǒng)日志包括值長日志、單元長日志、主值日志,日志之間可以共享數(shù)據(jù);上級可以共享下級日志中的記事。(三)交接班系統(tǒng)實現(xiàn)了交接班按流程執(zhí)行,流程可控。包括:接班值對上一循環(huán)值日志的檢查控制、延期交接控制、分級交接班控制、逐級、逐項交接控制(四)運行臺帳運行臺帳主要記錄、修改和查詢運行各專業(yè)的技術(shù)臺帳、試驗臺帳,和其它運行事務(wù)管理臺帳等。系統(tǒng)提供用戶可以自定義運行臺賬的種類、格式的功能,如:公用臺帳、設(shè)備巡檢、電氣臺帳、風機臺帳等管理。(五)運行定期工作運行定期工包括運行定期切換和運行定期試驗。系統(tǒng)應(yīng)包括定期工作周期配置、典型票關(guān)聯(lián)、風險和預(yù)控措施關(guān)聯(lián);定期試驗表格定義、設(shè)備或系統(tǒng)信息關(guān)聯(lián)、責任人配置、交接班關(guān)聯(lián)等。(六)兩票管理兩票管理模塊應(yīng)實現(xiàn)電廠所需要的各種工作票和操作票以及操作卡的業(yè)務(wù)處理,并且能把兩票之間以及兩票與工單相關(guān)聯(lián),也可以由工單中或其他工作票觸發(fā)生成、檢索相應(yīng)的票據(jù)。用戶可企業(yè)內(nèi)部定制兩票流程,定制工作票、操作票,生成典型票。(七)停送電管理實現(xiàn)設(shè)備停送電在線申請、批準、執(zhí)行閉環(huán)管理,包括接地線、閉鎖管理。(八)停復役管理系統(tǒng)提供生產(chǎn)設(shè)備停役、復役申請、審批,支持生產(chǎn)設(shè)備停役申請與管理,運行或備用中的生產(chǎn)設(shè)備經(jīng)操作,停止運行或退出備用,在做好安全措施后進行檢修、試驗、拆除、改造、更換等。支持生產(chǎn)設(shè)備復役管理,生產(chǎn)設(shè)備經(jīng)檢修、試驗、安裝、改造、更換等工作完畢且拆除安全措施后,具備運行條件,經(jīng)操作投入運行或備用。(九)保護投退系統(tǒng)實現(xiàn)了保護投退閉環(huán)的處理過程,主要包括:保護投退的申請、保護臺賬的管理。(十)運行培訓以崗位和職工為中心,全面實施企業(yè)員工崗位培訓。運行培訓內(nèi)容包括:專業(yè)技術(shù)培訓和安全培訓,對這些計劃進行了閉環(huán)管理,使得培訓計劃有執(zhí)行,執(zhí)行結(jié)果有評估和落實,評估成績作為指標進行績效考核,做到“計劃有執(zhí)行,執(zhí)行有考核”。設(shè)備標準化管理基于設(shè)備標準化體系,建立電站設(shè)備檢修的標準化和規(guī)范化管理,實現(xiàn)設(shè)備臺賬、備品備件、設(shè)備異動、缺陷管理、技改換型等設(shè)備業(yè)務(wù)管理。(一)設(shè)備臺賬建立設(shè)備唯一的設(shè)備編號(標準編碼體系),所有檢修維護、故障分析、備品管理等活動都是圍繞著設(shè)備開展,設(shè)備臺賬覆蓋設(shè)備的全生命周期的信息,能夠?qū)崿F(xiàn)從設(shè)備的采購、安裝、運行、維護、更新改造,直至報廢的全生命周期管理。(二)設(shè)備業(yè)務(wù)處理設(shè)備業(yè)務(wù)管理是在設(shè)備全生命周期內(nèi),對涉及設(shè)備各種檢修、變動、評估、報廢等業(yè)務(wù)的檢查、登記、分析等活動的統(tǒng)一管理,包括:設(shè)備異動管理、設(shè)備評級管理、設(shè)備保護投退管理、設(shè)備故障匯報、設(shè)備變更管理、設(shè)備報廢管理等。設(shè)備遠程智能診斷充分利用傳感器、大數(shù)據(jù)、人工智能、信號采集、互聯(lián)網(wǎng)及設(shè)備診斷技術(shù),建設(shè)一流的設(shè)備故障預(yù)警與診斷系統(tǒng)平臺,在XXXX公司層面面向電廠重要主輔設(shè)備開展設(shè)備優(yōu)化運行指導和故障診斷服務(wù),將平臺建設(shè)成為XXXX公司的技術(shù)輸出支撐平臺、設(shè)備統(tǒng)一管理平臺以及高技術(shù)人才培育平臺。(一)系統(tǒng)建模通過基于有監(jiān)督深度學習原理進行數(shù)據(jù)驅(qū)動建模,建立全廠核心設(shè)備數(shù)字化模型鏡像,得到了任意時刻該設(shè)備的真實運行狀態(tài)和理論上應(yīng)該具有的狀態(tài)對比結(jié)果,和常規(guī)報警策略相比,大大提升了設(shè)備異常參考基準值的準確性,繼而顯著改善了異常記錄和報警的準確性。(二)數(shù)據(jù)采集與處理系統(tǒng)通過數(shù)據(jù)采集模塊與潞光發(fā)電控制系統(tǒng)等系統(tǒng)通信,采集來自各關(guān)鍵設(shè)備的實時與歷史數(shù)據(jù),其中采集的歷史數(shù)據(jù)供數(shù)據(jù)清洗和建模機器學習模塊進行調(diào)用,而實時數(shù)據(jù)用于模型計算分析后存入設(shè)備模型數(shù)據(jù)庫,供前端應(yīng)用隨時調(diào)用。數(shù)據(jù)采集是整個設(shè)備故障預(yù)警預(yù)測平臺業(yè)務(wù)功能的基礎(chǔ),系統(tǒng)提供完整的數(shù)據(jù)采集解決方案,保證系統(tǒng)采集數(shù)據(jù)的穩(wěn)定可靠、完整準確,主要功能至少包括遠程維護,接口狀態(tài)可視化監(jiān)視,數(shù)據(jù)鏈路異常報警,網(wǎng)絡(luò)中斷數(shù)據(jù)本地緩存,斷點續(xù)傳,時間同步。(三)模型應(yīng)用基于生產(chǎn)實時數(shù)據(jù)、設(shè)備的歷史運行數(shù)據(jù)、數(shù)據(jù)化制造廠家資料,開展大數(shù)據(jù)分析,對數(shù)據(jù)進行挖掘分析,選取設(shè)備運行狀態(tài)相關(guān)的監(jiān)測參數(shù),找出設(shè)備運行的規(guī)律以及設(shè)備運行參數(shù)間的關(guān)聯(lián)關(guān)系等有價值的信息,對關(guān)鍵設(shè)備建立故障預(yù)測與診斷模型。模型應(yīng)用范圍至少包括:光伏(光伏組串和支路、匯流箱、逆變器、箱變、開關(guān)站等)、風電(葉片、傳動裝置、塔筒、偏航裝置、逆變器、箱變、開關(guān)站等)、水電(水輪機、變壓器、開關(guān)、調(diào)速器、勵磁、直流設(shè)備、大壩等)的主要設(shè)備。(四)設(shè)備狀態(tài)監(jiān)測通過監(jiān)測和設(shè)備運行相關(guān)的多種參數(shù),對設(shè)備進行狀態(tài)量監(jiān)測和狀態(tài)評估,實現(xiàn)設(shè)備的運行狀態(tài)進行全方位的分析,及時準確的掌握設(shè)備運行
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年特種油墨項目評估分析報告
- 餐廳供消合同
- 社區(qū)糖尿病自我管理
- 計生用品相關(guān)行業(yè)投資規(guī)劃報告范本
- 盆底康復治療的作用
- 防雷電應(yīng)急培訓
- 屠宰場400噸廢水處理工程設(shè)計方案
- 燙傷應(yīng)急處理培訓
- 2024年私人房屋買賣合同樣本(2篇)
- 社區(qū)消防安全宣傳活動方案范文(2篇)
- 創(chuàng)建老年友善醫(yī)院資料制度匯編(崗位服務(wù)規(guī)范-行政后勤服務(wù)規(guī)范)
- 超聲科圖像質(zhì)量評價細則
- 大學生職業(yè)素養(yǎng)PPT幻燈片課件(PPT 84頁)
- GB∕T 1927.9-2021 無疵小試樣木材物理力學性質(zhì)試驗方法 第9部分:抗彎強度測定
- 人教版九年級英語上冊復習課件全冊
- 打開詩的翅膀(兒童詩創(chuàng)作指導)通用PPT課件
- 小額納稅人證明模板
- 三年泡胖大海
- 物聯(lián)網(wǎng)與智慧農(nóng)業(yè).
- 《七律長征》教案
- 市政工程施工安全檢查標準評分表
評論
0/150
提交評論