北京奥运信息安全保卫战7月提前打响

  • 来源: 21世纪经济报道 作者: lixiangjing   2008-07-12/10:45
  • (本报记者 袁雪)大屏幕显示屏上,突然亮起了红色的标志:一个IT序号为74886的场馆运营系统,出现了打印机无法工作的故障。

    在数字北京大厦,记者目睹了北京奥运会技术运营团队所做的一次测试。

    在2006年中期技术系统架构大致搭建起来以后,测试和演练已经成了他们常规性的工作。如果庞大的IT系统出现故障,相关人员要尽快解决。

    这个技术团队由北京奥组委技术部牵头,TOP赞助商源讯公司(Atos Origin)作为总集成商,与将近20家赞助商或者供应商的技术团队组成了一支将近4000人的技术队伍。

    从7月8日北京奥运会倒计时1个月开始,这支技术团队已经从平日的项目状态过渡到运营阶段。最重要的标志就是,这个团队中的每一个人,即使只是接听电话的实习生,也必须清楚自己的职责,并能够完成自己的任务。

    北京奥组委技术部副部长侯欣逸对记者表示,按照国际惯例,对于信息系统的要求并不是一点差池都不能出现。“因此我们的目标是,尽量不出现严重的问题;即使出现问题,要在服务水平内尽快解决、修复。”

    4级预警消除隐患

    对于奥运会的IT系统来说,潜在问题按照其影响的范围以及大小, 被分为4个等级区别对待。

    第4级是最低等级的潜在问题,影响范围只局限在个人;3级问题则要扩大到小组或相应的规模;第2级问题就已经影响到一个场馆或者客户群;而最高等级1级的影响面将更大。

    在这个分级系统之外,源讯公司负责奥运会及重大赛事与活动部的执行副总裁帕特里克·艾迪霸(Patrick Adiba)补充说:事情的紧急程度也会影响到分级。

    例如,对于同样一个问题,如果距离比赛还有3天时发生,严重程度将被定义为3级;而如果只有三小时,就会升至2级;要是比赛还有不到半个小时就举行了,同样的问题就会成为最严重的1级。

    对于不同等级的问题,工作人员的响应速度自然不同。源讯公司与北京奥组委签订的一项服务水平协定对此有专门规定。源讯公司北京2008年奥运会技术经理蒋升透露说,对于1级问题,响应速度为“立即响应”,解决问题的速度要求则是“1个小时内”。

    源讯为奥运会提供两个系统,一是信息发布系统(IDS),这个系统从场馆的计时计分系统开始,将成绩发送到包括互联网、媒体、评论员信息系统(CIS)等各个地方。

    另外则是运动会管理系统(GMS),包括注册、工作人员管理、食宿、交通、医疗、运动员参赛报名和资格确认等主要系统。

    技术运行中心(TOC)可以说是这两个系统的“神经中枢”,哪个系统出现问题,都将汇集到运行中心,由其中的技术专家解决。

    据源讯北京2008年奥运会项目的场馆规划与运营经理曹海璐介绍,故障将通过自动化设备和人工两条路径汇集到技术运行中心。

    在技术运行中心的大屏幕中间靠右侧的一块面板上,闪动着一个由诸多小方格组成的表格,仔细望去,每一个方格上都有3个字母,分别是每个场馆的代码。每一个场馆都拥有自己的信息监测系统,而信息安全管理中心会实时地汇集这些系统的安全报警信息,经过可控的智能系统进行复杂的汇聚、关联、过滤之后生成安全报警事件,供信息安全专家分析使用。

    这个系统同样把风险设定为4个等级,根据等级变化成不同的颜色,一切正常时则显示为绿色。

    曹海璐说,这种自动化监测系统的作用是能够在问题还没有被人为发现时,就可以将问题报告至技术运行中心。再由技术运行中心安排出现问题的场馆信息经理(VITM)进行排查。“这是我们积极主动解决问题的一个方面。”

    在2006年都灵冬奥会网络系统发生的最严重的一次威胁,就是依靠智能监测系统得以化险为夷。

    在都灵冬奥会期间,一位具有内部办公网管理权限的工作人员企图登录比赛网系统,这一举动被安全报警系统发现,并通报场馆保安人员将其抓获。经过调查,该名工作人员声称,他还有很多朋友(据统计跟他有联系的98人)可能企图攻击这一系统。

    而源讯北京2008年奥运会总集成师侯杰瑞(Jeremy Hore)告诉记者,他们预计北京奥运会信息安全系统监控到的信息将是都灵冬奥会的三倍乃至更多,数量将达到近1.6亿条。

    “这个判断主要基于规模上的对比,北京2008年奥运会的规模是都灵冬奥会的三倍。另外,在此次奥运会时,我们会捕捉过去不捕捉的更细节的信息,因此可能还会更多。”

    另外一种人工的途径,主要依靠赛事IT呼叫管理系统(helpdesk)实现。各个竞赛场馆以及非竞赛场馆的场馆信息经理首先自己排查错误,一旦无法解决,再报告至技术运行中心。

    本报记者此次在数字北京大厦目睹的红色预警,就是以这种形式出现在监视屏幕上的。这些问题同样将被分为4级,4级与3级将有相关人员自行解决;而2级将以黄色预警显示,1级就呈现为红色。

    严控风险 还需以人为本

    但当我们仔细观察,出现在大屏幕上的红色报警的问题仅仅是一台打印机无法工作。按照技术团队对问题严重性的分类等级,打印机并不至于影响到整个比赛。

    虽然之后蒋升解释称这只是他们的一次演练,然而曹海璐也承认,在场馆IT经理向技术运行中心报告问题时,有时对于问题的判断并不能完全按照事先所定义的规则进行。“有时他自己会认为这个问题很紧急,但实际我们还会根据大局,将其降至合适的级别。”她说。

    造成这种现象的原因主要是一些场馆IT经理还是刚刚加入这个运行团队,对整个IT系统的服务水平还不甚清楚。

    根据源迅提供的资料,对于安全报警信息的处理基本按照6个步骤进行,即首先是确认安全报警事件,然后对其进行初步的分析,第三步对其进行事件定义,第四步是提出解决方案,第五步是方案执行,第六步是事件关闭。

    #p#副标题#e#运行中心的安全应急反应团队包括了安全值班经理、安全分析专家、应急反应专家。

    而场馆IT经理的判断失误无疑会从数量上给技术运行中心团队增加工作上的压力,甚者还会漏掉严重的缺陷。

    其实对于一个IT安全工程来说,硬件和软件的完备当然是一方面,但其中人员的操作无疑也会起到非常关键的作用。因此让经过上一次奥运会“洗礼”的工作人员在下一届奥运会挑大梁,也是源迅的特别优势。

    据艾迪霸介绍,在源讯公司负责奥运会项目的重大赛事与活动部,有来自29个国家的员工。很多在其本国主办奥运会时参与服务工作的员工,都留在了这个团队。

    例如总集成师侯杰瑞就参与过2004年雅典奥运会和2006年冬奥会,而在此次的北京奥运会项目团队中,有12名参加过雅典奥运会或者都灵冬奥会的资深中国工程师,“他们现在都在北京奥运会项目上传承着从雅典奥运会和都灵冬奥会带回来的专业技术。”

    以曹海璐为例,她曾经是2004年雅典奥运会主体育场的场馆IT经理;在北京,她就成为了场馆IT经理的管理者。

    她告诉记者,凭借她的经验,在场馆中系统出现问题的可能性稍小,更多还是人为的问题。因此对场馆IT经理的培训也是她的一项重要工作。

    据介绍,场馆运行团队共有70余人,其中场馆IT经理有43名,3名区域IT经理,以及1名非竞赛场馆总负责人、2名竞赛场馆总负责人、曹海璐和奥组委官员组成的5人领导小组。

    她表示,现在正是人员逐渐全部到位的阶段,因此在最后30天,要让他们了解一点:对于所有的场馆,都需要提供同一个水平的IT服务。

    开幕前应对信息服务高峰

    6月9日至6月13日,技术团队完成了最后一次技术演练,模拟了在奥运会期间赛程最为繁忙的3天。

    侯杰瑞表示,系统的测试已经进行了多年,而技术演练的重点测试的还是人。这支技术支持团队在进入运营模式之后,每一位成员是否已经了解在奥运会正式比赛期间,自己应该怎么做、应该如何沟通、如何进行监控。

    而到了倒计时一个月的时刻,就标志着团队从项目模式转变成运行模式。

    从7月14日开始,技术团队将开始从早晨8点到晚上8点的12小时的工作状态;之后将延长至早晨8时至凌晨0点;最后到7月25日,就将进入24小时×7天的全天候运作状态。

    据经验丰富的侯杰瑞说,对于技术团队,由于媒体、转播商将提前进驻主新闻中心和国际广播中心;而运动员也要提前入住奥运村,“因此,实际上我们从7月底就将进入全运营的状态”。

    在几十个场馆中,哪些场馆的工作压力最大?面对这个问题,曹海璐几乎没有犹豫地指出:非竞赛场馆。

    她解释说,实际上每一个竞赛场馆的职能都相差无几,运行模式也颇为相似。差距仅仅在于因为运动项目规模的不同,所需设备有多有少而已。

    但是对于非竞赛场馆,其客户群的要求不但数量多,种类也非常繁杂。她举例说,比如转播商在进驻国际广播中心后,会提出各种各样不同的要求。“这对于我来说,是非常富有挑战性的。”

    这也许就可以解释,为何侯杰瑞将开幕式之前的几天视为技术团队最繁忙的时期。当比赛开始后,一切逐步进入正轨,慢慢开始平静下来。


    评论 {{userinfo.comments}}

    {{money}}

    {{question.question}}

    A {{question.A}}
    B {{question.B}}
    C {{question.C}}
    D {{question.D}}
    提交

    驱动号 更多