电力监控系统安全防护评估规范(正式版)
电力监控系统安全防护规定
电力监控系统安全防护规定第一章 总则第一条为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息系统安全保护条例》和国家有关规定,结合电力监控系统的实际情况,制定本规定。
第二条电力监控系统安全防护工作应当落实国家信息安全等级保护制度,按照国家信息安全等级保护的有关要求,坚持“安全分区、网络专用、横向隔离、纵向认证”的原则,保障电力监控系统的安全。
第三条本规定所称电力监控系统,是指用于监视和控制电力生产及供应过程的、基于计算机及网络技术的业务系统及智能设备,以及做为基础支撑的通信及数据网络等。
第四条本规定适用于发电企业、电网企业以及相关规划设计、施工建设、安装调试、研究开发等单位。
第五条国家能源局及其派出机构依法对电力监控系统安全防护工作进行监督管理。
第二章 技术管理第六条发电企业、电网企业内部基于计算机和网络技术的业务系统,应当划分为生产控制大区和管理信息大区。
生产控制大区可以分为控制区(安全区I)和非控制区(安全区Ⅱ);管理信息大区内部在不影响生产控制大区安全的前提下,可以根据各企业不同安全要求划分安全区。
根据应用系统实际情况,在满足总体安全要求的前提下,可以简化安全区的设置,但是应当避免形成不同安全区的纵向交叉联接。
第七条电力调度数据网应当在专用通道上使用独立的网络设备组网,在物理层面上实现与电力企业其它数据网及外部公用数据网的安全隔离。
电力调度数据网划分为逻辑隔离的实时子网和非实时子网,分别连接控制区和非控制区。
第八条生产控制大区的业务系统在与其终端的纵向联接中使用无线通信网、电力企业其它数据网(非电力调度数据网)或者外部公用数据网的虚拟专用网络方式(VPN)等进行通信的,应当设立安全接入区。
第九条在生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。
电力监控系统安全防护规定
电力监控系统安全防护规定第一章 总则第一条为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息系统安全保护条例》和国家有关规定,结合电力监控系统的实际情况,制定本规定。
第二条电力监控系统安全防护工作应当落实国家信息安全等级保护制度,按照国家信息安全等级保护的有关要求,坚持“安全分区、网络专用、横向隔离、纵向认证”的原则,保障电力监控系统的安全。
第三条本规定所称电力监控系统,是指用于监视和控制电力生产及供应过程的、基于计算机及网络技术的业务系统及智能设备,以及做为基础支撑的通信及数据网络等。
第四条本规定适用于发电企业、电网企业以及相关规划设计、施工建设、安装调试、研究开发等单位。
第五条国家能源局及其派出机构依法对电力监控系统安全防护工作进行监督管理。
第二章 技术管理第六条发电企业、电网企业内部基于计算机和网络技术的业务系统,应当划分为生产控制大区和管理信息大区。
生产控制大区可以分为控制区(安全区I)和非控制区(安全区Ⅱ);管理信息大区内部在不影响生产控制大区安全的前提下,可以根据各企业不同安全要求划分安全区。
根据应用系统实际情况,在满足总体安全要求的前提下,可以简化安全区的设置,但是应当避免形成不同安全区的纵向交叉联接。
第七条电力调度数据网应当在专用通道上使用独立的网络设备组网,在物理层面上实现与电力企业其它数据网及外部公用数据网的安全隔离。
电力调度数据网划分为逻辑隔离的实时子网和非实时子网,分别连接控制区和非控制区。
第八条生产控制大区的业务系统在与其终端的纵向联接中使用无线通信网、电力企业其它数据网(非电力调度数据网)或者外部公用数据网的虚拟专用网络方式(VPN)等进行通信的,应当设立安全接入区。
第九条在生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。
电力监控系统安全防护评估规范标准范本
管理制度编号:LX-FS-A27258电力监控系统安全防护评估规范标准范本In The Daily Work Environment, The Operation Standards Are Restricted, And Relevant Personnel Are Required To Abide By The Corresponding Procedures And Codes Of Conduct, So That The Overall BehaviorCan Reach The Specified Standards编写:_________________________审批:_________________________时间:________年_____月_____日A4打印/ 新修订/ 完整/ 内容可编辑电力监控系统安全防护评估规范标准范本使用说明:本管理制度资料适用于日常工作环境中对既定操作标准、规范进行约束,并要求相关人员共同遵守对应的办事规程与行动准则,使整体行为或活动达到或超越规定的标准。
资料内容可按真实状况进行条款调整,套用时请仔细阅读。
[摘要] 为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息保护条例》和国家有关规定,结合电力监控系统的实际情况,近日,国家发展改革委最新颁布的第14号令《电力监控系统安全防护规定》(以下简称《规定》)正式实施。
这一国家和政府层面出台的法规性文件,无疑为保障电力系统的安全运行、促进电力企业在新形势下做好电力监控系统安全防护工作上了一道安全锁。
为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息保护条例》和国家有关规定,结合电力监控系统的实际情况,近日,国家发展改革委最新颁布的第14号令《电力监控系统安全防护规定》(以下简称《规定》)正式实施。
电力监控系统安全防护规定
电力监控系统安全防护规定电力监控系统是电力行业中非常重要的一环,它的安全防护规定对于保障电力系统的正常运行具有至关重要的作用。
为了确保电力监控系统的安全性和稳定性,我们制定了以下安全防护规定:一、系统设备安全防护。
1. 确保监控设备的稳定性和可靠性,定期进行设备检测和维护,及时发现并排除潜在故障。
2. 严格控制系统设备的使用权限,保障系统设备不受未经授权的访问和操作。
3. 在设备安装位置设置安全防护装置,防止外部因素对设备造成损坏或干扰。
二、数据安全防护。
1. 对监控系统中的数据进行加密和备份,确保数据的完整性和安全性。
2. 严格限制数据的访问权限,防止未经授权的人员获取敏感数据。
3. 建立完善的数据审计机制,对数据的访问和操作进行记录和追踪,及时发现异常情况并进行处理。
三、网络安全防护。
1. 采用防火墙、入侵检测系统等网络安全设备,保障监控系统网络的安全稳定。
2. 对网络进行定期的安全漏洞扫描和修复,防范网络攻击和恶意程序的侵扰。
3. 加强对网络设备的管理和监控,发现并及时处理网络异常情况。
四、人员安全防护。
1. 对系统操作人员进行严格的培训和考核,确保其具备良好的操作素质和安全意识。
2. 建立健全的权限管理制度,对人员的操作权限进行严格控制,防止误操作和滥用权限。
3. 定期进行安全意识教育和培训,提高人员对安全防护规定的认识和遵守意识。
五、应急预案和演练。
1. 制定完善的电力监控系统安全应急预案,明确各种安全事件的处理流程和责任人。
2. 定期组织安全演练,检验应急预案的有效性和可操作性,提高人员应对突发事件的能力。
六、监督检查和评估。
1. 建立定期的安全检查制度,对电力监控系统的安全防护措施进行全面检查和评估。
2. 针对检查中发现的问题,及时整改并建立改进机制,不断提升系统的安全防护水平。
综上所述,电力监控系统的安全防护规定是保障电力系统正常运行的重要保障措施,我们将严格按照以上规定执行,确保电力监控系统的安全稳定运行。
电力监控系统安全防护评估规范
编号:SM-ZD-26062电力监控系统安全防护评估规范Through the process agreement to achieve a unified action policy for different people, so as to coordinate action, reduce blindness, and make the work orderly.编制:____________________审核:____________________批准:____________________本文档下载后可任意修改电力监控系统安全防护评估规范简介:该制度资料适用于公司或组织通过程序化、标准化的流程约定,达成上下级或不同的人员之间形成统一的行动方针,从而协调行动,增强主动性,减少盲目性,使工作有条不紊地进行。
文档可直接下载或修改,使用时请详细阅读内容。
[摘要] 为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息保护条例》和国家有关规定,结合电力监控系统的实际情况,近日,国家发展改革委最新颁布的第14号令《电力监控系统安全防护规定》(以下简称《规定》)正式实施。
这一国家和政府层面出台的法规性文件,无疑为保障电力系统的安全运行、促进电力企业在新形势下做好电力监控系统安全防护工作上了一道安全锁。
为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息保护条例》和国家有关规定,结合电力监控系统的实际情况,近日,国家发展改革委最新颁布的第14号令《电力监控系统安全防护规定》(以下简称《规定》)正式实施。
这一国家和政府层面出台的法规性文件,无疑为保障电力系统的安全运行、促进电力企业在新形势下做好电力监控系统安全防护工作上了一道安全锁。
电力监控系统安全防护规定
电力监控系统安全防护规定国家发展和改革委员会中华人民共和国国家发展和改革委员会令第14号《电力监控系统安全防护规定》已经国家发展和改革委员会主任办公会审议通过,现予公布,自2014年9月1日起施行。
国家发展改革委主任:徐绍史2014年8月1日电力监控系统安全防护规定第一章总则第一条为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息系统安全保护条例》和国家有关规定,结合电力监控系统的实际情况,制定本规定。
第二条电力监控系统安全防护工作应当落实国家信息安全等级保护制度,按照国家信息安全等级保护的有关要求,坚持“安全分区、网络专用、横向隔离、纵向认证”的原则,保障电力监控系统的安全。
第三条本规定所称电力监控系统,是指用于监视和控制电力生产及供应过程的、基于计算机及网络技术的业务系统及智能设备,以及做为基础支撑的通信及数据网络等。
第四条本规定适用于发电企业、电网企业以及相关规划设计、施工建设、安装调试、研究开发等单位。
第五条国家能源局及其派出机构依法对电力监控系统安全防护工作进行监督管理。
第二章技术管理第六条发电企业、电网企业内部基于计算机和网络技术的业务系统,应当划分为生产控制大区和管理信息大区。
生产控制大区可以分为控制区(安全区I)和非控制区(安全区Ⅱ);管理信息大区内部在不影响生产控制大区安全的前提下,可以根据各企业不同安全要求划分安全区。
根据应用系统实际情况,在满足总体安全要求的前提下,可以简化安全区的设置,但是应当避免形成不同安全区的纵向交叉联接。
第七条电力调度数据网应当在专用通道上使用独立的网络设备组网,在物理层面上实现与电力企业其它数据网及外部公用数据网的安全隔离。
电力调度数据网划分为逻辑隔离的实时子网和非实时子网,分别连接控制区和非控制区。
第八条生产控制大区的业务系统在与其终端的纵向联接中使用无线通信网、电力企业其它数据网(非电力调度数据网)或者外部公用数据网的虚拟专用网络方式(VPN)等进行通信的,应当设立安全接入区。
电力监控系统安全防护评估规范
电力监控系统安全防护评估规范电力监控系统作为电力行业的关键基础设施,其安全防护至关重要。
随着信息技术的快速发展,电力监控系统面临的安全威胁日益增多,因此,制定一套科学、合理的安全防护评估规范显得尤为迫切。
本文旨在探讨电力监控系统安全防护评估的规范,以确保电力系统的稳定运行和信息安全。
首先,电力监控系统安全防护评估应遵循以下基本原则:1. 系统性原则:评估工作应全面考虑电力监控系统的各个组成部分,包括硬件、软件、网络、数据等,确保评估的全面性。
2. 动态性原则:随着技术的发展和外部环境的变化,安全威胁也在不断演变。
因此,评估工作应具有动态性,能够及时反映最新的安全威胁和防护需求。
3. 可操作性原则:评估规范应具有明确的操作流程和标准,便于实际操作和执行。
4. 可扩展性原则:评估规范应具备一定的灵活性和可扩展性,能够适应不同规模和类型的电力监控系统。
在评估过程中,应重点关注以下几个方面:1. 物理安全:评估电力监控系统的物理环境,包括机房、设备、线路等,确保其具备足够的物理防护措施,防止非法入侵和物理破坏。
2. 网络安全:评估电力监控系统的网络架构和通信协议,确保网络传输的安全性,防止数据泄露和网络攻击。
3. 系统安全:评估电力监控系统的软件和硬件,包括操作系统、数据库、应用程序等,确保系统的稳定性和安全性。
4. 数据安全:评估电力监控系统的数据存储、处理和传输过程,确保数据的完整性、保密性和可用性。
5. 人员安全:评估电力监控系统的操作人员和管理人员,确保他们具备必要的安全意识和操作技能,防止内部安全威胁。
6. 应急响应:评估电力监控系统的应急响应机制,包括应急预案、应急资源和应急演练等,确保在发生安全事件时能够迅速有效地进行处理。
7. 安全审计:定期对电力监控系统进行安全审计,评估系统的安全状况,发现潜在的安全问题,并提出改进措施。
8. 安全培训:对电力监控系统的操作人员和管理人员进行定期的安全培训,提高他们的安全意识和应对能力。
电力监控系统安全防护评价规范
电力监控系统安全防护评价规范一、背景介绍随着电力行业的发展,电力监控系统已经成为了现代电力生产、输配电及产品应用的重要组成部分。
然而,电力监控系统也面临着一些安全方面的隐患和风险,如网络攻击、设备故障等问题。
因此,为了保障电力监控系统的安全性和合法性,需要制定一些安全防护评价规范。
二、电力监控系统安全防护评价规范1. 安全策略的制定在制定安全策略时应针对电力监控系统的特点,采取针对性措施,从以下三个方面考虑:(1)物理安全对系统的服务器、交换机、路由器等设备需要进行严格的物理防范措施,比如使用电子锁、密钥锁等。
对安全区域采取指纹或人脸识别等技术进行认证辨识。
(2)硬件安全采取加密措施或防抄袭措施,对软件进行授权操作。
(3)网络安全采取防火墙、虚拟专网、安全加密等方式对网络进行保护。
此外,对于可能被威胁到的端口也需要采取限制措施。
2. 网络管理的规范具体规范如下:(1)设备的监控与管理对于系统内部的硬件和软件进行实时监控,及时处理威胁事件。
此外,还需要定期对设备进行漏洞扫描、修复等操作。
(2)数据的备份管理定期对数据进行备份,本地备份和远程备份结合使用,确保数据的可靠性和安全性。
(3)用户权限的管理依据用户的角色和职责,设定不同的权限,严禁非授权用户的操作,保障数据的安全性。
3. 安全监控的实施对于安全监控的实施需要采用以下手段:(1)安全事件日志的记录记录日志,对系统的网络、安全、电力等方面的行为进行审计,同时采用多级告警机制,及时响应异常事件。
(2)安全事件的响应制定应急预案,实行安全事件处置的协调和通知机制,做到真正的快速响应和紧急处理。
4. 安全评估的实施对于电力监控系统需要进行定期的安全评估,以保证系统的稳定性、可靠性以及安全性。
具体的评估内容包括:(1)系统漏洞的扫描对系统进行网络渗透测试、安全漏洞扫描等操作,寻找系统中可能存在的漏洞,并进行修复。
(2)系统的安全性评估按照一定的标准对系统进行安全性评估,给出具体的评估报告,以便对系统进行完善。
电力监控系统安全防护评估规范(新版)
( 安全管理 )单位:_________________________姓名:_________________________日期:_________________________精品文档 / Word文档 / 文字可改电力监控系统安全防护评估规范(新版)Safety management is an important part of production management. Safety and production are inthe implementation process电力监控系统安全防护评估规范(新版)[摘要]为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息保护条例》和国家有关规定,结合电力监控系统的实际情况,近日,国家发展改革委最新颁布的第14号令《电力监控系统安全防护规定》(以下简称《规定》)正式实施。
这一国家和政府层面出台的法规性文件,无疑为保障电力系统的安全运行、促进电力企业在新形势下做好电力监控系统安全防护工作上了一道安全锁。
为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息保护条例》和国家有关规定,结合电力监控系统的实际情况,近日,国家发展改革委最新颁布的第14号令《电力监控系统安全防护规定》(以下简称《规定》)正式实施。
这一国家和政府层面出台的法规性文件,无疑为保障电力系统的安全运行、促进电力企业在新形势下做好电力监控系统安全防护工作上了一道安全锁。
严格做好保密工作《规定》要求电力监控系统相关设备及系统的开发单位、供应商应当以合同条款或者保密协议的方式保证其所提供的设备及系统符合安全标准,并在设备及系统的全生命周期内对其负责,还要禁止关键技术和设备的扩散。
电力监控系统安全防护规定(国家发展改革委第14号令)
电力监控系统安全防护规定第一章总则第一条为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息系统安全保护条例》和国家有关规定,结合电力监控系统的实际情况,制定本规定。
第二条电力监控系统安全防护工作应当落实国家信息安全等级保护制度,按照国家信息安全等级保护的有关要求,坚持“安全分区、网络专用、横向隔离、纵向认证”的原则,保障电力监控系统的安全。
第三条本规定所称电力监控系统,是指用于监视和控制电力生产及供应过程的、基于计算机及网络技术的业务系统及智能设备,以及做为基础支撑的通信及数据网络等。
第四条本规定适用于发电企业、电网企业以及相关规划设计、施工建设、安装调试、研究开发等单位。
第五条国家能源局及其派出机构依法对电力监控系统安全防护工作进行监督管理。
第二章技术管理第六条发电企业、电网企业内部基于计算机和网络技术的业务系统,应当划分为生产控制大区和管理信息大区。
生产控制大区可以分为控制区(安全区Ⅰ)和非控制区(安全区Ⅱ);管理信息大区内部在不影响生产控制大区安全的前提下,可以根据各企业不同安全要求划分安全区。
根据应用系统实际情况,在满足总体安全要求的前提下,可以简化安全区的设置,但是应当避免形成不同安全区的纵向交叉联接。
第七条电力调度数据网应当在专用通道上使用独立的网络设备组网,在物理层面上实现与电力企业其它数据网及外部公用数据网的安全隔离。
电力调度数据网划分为逻辑隔离的实时子网和非实时子网,分别连接控制区和非控制区。
第八条生产控制大区的业务系统在与其终端的纵向联接中使用无线通信网、电力企业其它数据网(非电力调度数据网)或者外部公用数据网的虚拟专用网络方式(VPN)等进行通信的,应当设立安全接入区。
第九条在生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。
配套文件7-电力监控系统安全防护评估规范
相关发文及要求
2012年,原电监会印发《关于组织开展电力二次系统安全防护评估试点工 作的通知》(办安全函[2012]191号),要求组织开展电力监控系统安全防护 评估和等级保护测评试点工作,两项工作同步开展、一次完成,并根据电力行 业实际,遴选国家信息安全等级保护工作协调领导小组办公室推荐且对电力监 控系统熟悉的行业内具备资质的测评机构。
14
评估规范概要
为规范电力监控系统安全防护评估工作,依据国家颁布的《电力监控系统安全防护 规定》(国家发展改革委2014年第14号令)和《信息安全等级保护管理办法》(公通 字[2007]43号)及相关配套文件,参照《信息系统安全等级保护基本要求》、《信息 安全风险评估规范》等国家标准,结合电力监控系统特点,制定本规范。
定级指南》
《GB/T 25058-2010 信息安全技术 信息系统安全等级保护
信息安全技术信息安全安全评估规范》
《信息安全等级保护管理办法》(公通字[2007]43号)
《电力行业信息系统等级保护定级工作指导意见》(电监信
息[2007]44号)
8
全面启动安全评估
部署了安全等级为“4”和“3”业务系统的安全区,应当由运行单位结合等级保护工作委托评 估机构定期开展安全评估工作,检查评估周期最长不超过三年。在此期间,运行单位应当定期组 织开展自评估工作,以确保不因系统调整而造成系统安全性降低的情况发生,自评估周期原则上 不超过一年。自评估以脆弱性评估为主,评估的项目、要点见附录B。
仅部署安全等级为“2”业务系统的安全区,应当由运行单位定期组织开展自评估工作,评估 周期最长不超过两年,也可以根据情况委托评估机构开展自评估工作。
18
评估总体要求和工作形式
评估工作形式: 调度机构应当在定期收集、汇总调管范围内各运行单位自评估结果的基础上,自行组织或委托
电力监控系统安全防护评估规范(正式)
编订:__________________单位:__________________时间:__________________电力监控系统安全防护评估规范(正式)Standardize The Management Mechanism To Make The Personnel In The Organization Operate According To The Established Standards And Reach The Expected Level.Word格式 / 完整 / 可编辑文件编号:KG-AO-8323-14 电力监控系统安全防护评估规范(正式)使用备注:本文档可用在日常工作场景,通过对管理机制、管理原则、管理方法以及管理机构进行设置固定的规范,从而使得组织内人员按照既定标准、规范的要求进行操作,使日常工作或活动达到预期的水平。
下载后就可自由编辑。
[摘要] 为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息保护条例》和国家有关规定,结合电力监控系统的实际情况,近日,国家发展改革委最新颁布的第14号令《电力监控系统安全防护规定》(以下简称《规定》)正式实施。
这一国家和政府层面出台的法规性文件,无疑为保障电力系统的安全运行、促进电力企业在新形势下做好电力监控系统安全防护工作上了一道安全锁。
为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息保护条例》和国家有关规定,结合电力监控系统的实际情况,近日,国家发展改革委最新颁布的第14号令《电力监控系统安全防护规定》(以下简称《规定》)正式实施。
这一国家和政府层面出台的法规性文件,无疑为保障电力系统的安全运行、促进电力企业在新形势下做好电力监控系统安全防护工作上了一道安全锁。
电力监控系统安全防护规定
第二章 监督管理职责
(六)组织开展电力行业网络与信息安全信息通报、从业人员技能培训考核等工作; (七)组织开展电力行业网络与信息安全的技术研发工作; (八)电力行业网络与信息安全监督管理的其它事项。
第三章 电力企业职责
第六条 电力企业是本单位网络与信息安全的责任主体,负责本单位的网络与信息安 全工作。 第七条 电力企业主要负责人是本单位网络与信息安全的第一责任人。电力企业应当 建立健全络与信息安全管理制度体系,成立工作领导机构,明确责任部门,设立专 兼职岗位,定义岗位职责,明确人员分工和技能要求,建立健全网络与信息安全责任 制。 第八条 电力企业应当按照电力监控系统安全防护规定及国家信息安全等级保护制度 的要求,对本单位的网络与信息系统进行安全保护。
第三章 电力企业职责
第九条 电力企业应当选用符合国家有关规定、满足网络与信息安全要求的信息技术 产品和服务,开展信息系统安全建设或改建工作。 第十条 电力企业规划设计信息系统时,应明确系统的安全保护需求,设计合理的总 体安全方案,制定安全实施计划,负责信息系统安全建设工程的实施。 第十一条 电力企业应当按照国家有关规定开展电力监控系统安全防护评估和信息安 全等级测评工作,未达到要求的应当及时进行整改。 第十二条 电力企业应当按照国家有关规定开展信息安全风险评估工作,建立健全信 息安全风险评估的自评估和检查评估制度,完善信息安全风险管理机制。
第二十二条 对于因违反本规定,造成电力监控系统故障的,由其上级单位按相关规程 规定进行处理;发生电力设备事故或者造成电力安全事故(事件)的,按国家有关事故(事 件)调查规定进行处理。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电力监控系统安全防护评估规
范
Through the process agreement to achieve a unified action policy for different people, so as to coordinate action, reduce blindness, and make the work orderly.
编制:___________________
日期:___________________
电力监控系统安全防护评估规范
温馨提示:该文件为本公司员工进行生产和各项管理工作共同的技术依据,通过对具体的工作环节进行规范、约束,以确保生产、管理活动的正常、有序、优质进行。
本文档可根据实际情况进行修改和使用。
[摘要] 为了加强电力监控系统的信息安全管理, 防范黑客及恶意代码等对电力监控系统的攻击及侵害, 保障电力系统的安全稳定运行, 根据《电力监管条例》、《中华人民共和国计算机信息保护条例》和国家有关规定, 结合电力监控系统的实际情况, 近日, 国家发展改革委最新颁布的第14号令《电力监控系统安全防护规定》(以下简称《规定》)正式实施。
这一国家和政府层面出台的法规性文件, 无疑为保障电力系统的安全运行、促进电力企业在新形势下做好电力监控系统安全防护工作上了一道安全锁。
为了加强电力监控系统的信息安全管理, 防范黑客及恶意代码等对电力监控系统的攻击及侵害, 保障电力系统的安全稳定运行, 根据《电力监管条例》、《中华人民共和国计算机信息保护条例》和国家有关规定, 结合电力监控系统的实际情况, 近日, 国家发展改革委最新颁布的第14号令《电力监控系统安全防护规定》(以下简称《规定》)正式实施。
这一国家和政府层面出台的法规性文件, 无疑为保障电力系统的安全运行、促进电力企业在新形势下做好电力监控系统安全防护工作上了一道安全锁。
严格做好保密工作
《规定》要求电力监控系统相关设备及系统的开发单位、供应商应当以合同条款或者保密协议的方式保证其所提供的设备及系统符合安全标准, 并在设备及系统的全生命周期内对其负责, 还要禁止关键技术和设备的扩散。
作为电力企业本身也要加强技术管理来提高电网的安全性, 此外在生产
控制大区与广域网的纵向联接处应当设置经过国家指定部门检测认证的电力专用纵向加密认证装置或者加密认证网关及相应设施。
确保生产控制大区中的重要业务系统都要认证加密。
对生产控制大区安全评估的所有评估资料和评估结果, 应当按国家有关要求做好保密工作。
建立安全防护管理制度
据了解, 电力监控系统比较复杂和庞大, 安全防护的相关组织机构也比较庞大, 要将政府监管部门、企业和个人整合在一起, 发挥集体的力量做好电力监控系统安全防护工作。
建立行之有效的监督与管理要理清政府监管部门、企业等的责任, 成立符合实际的安全防护组织机构, 制定行之有效的管理制度。
《规定》指出, 电力企业应当按照“谁主管谁负责, 谁运营谁负责”的原则, 建立健全电力监控系统安全防护管理制度, 将电力监控系统安全防护工作及其
信息报送纳入日常安全生产管理体系, 落实分级负责的责任制。
在方案实施方面, 电力调度机构、发电厂、变电站等运行单位的电力监控系统安全防护实施方案必须经本企业的上级专业管理部门和信息安全管理部门以及相应电力调度机构的审核, 方案实施完成后应当由上述机构验收。
接入电力调度数据网络的设备和应用系统, 其接入技术方案和安全防护措施必须经直接负责的电力调度机构同意。
另外电企还需建立健全电力监控系统安全的联合防护和应急机制, 制定应急预案。
电力调度机构负责统一指挥调度范围内的电力监控系统安全应急处, 当遭受网络攻击, 生产控制大区的电力监控系统出现异常或者故障时, 应当立即向
其上级电力调度机构以及当地国家能源局派出机构报告, 并联合采取紧急防护
措施, 防止事态扩大, 同时应当注意保护现场, 以便进行调查取证。
另外企业应。