欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

信息安全等級保護標準在電力行業(yè)的應(yīng)用

2013-10-18 09:14:13 中國電科院 唐斐  點擊量: 評論 (0)
從國家推行信息安全等級保護工作以來,電力行業(yè)結(jié)合行業(yè)信息系統(tǒng)功能特點和安全防護現(xiàn)狀,擬定了行業(yè)相關(guān)標準。本文在介紹電力行業(yè)信息安全等級保護要求的同時,描述了國家基本指標和行業(yè)特殊指標應(yīng)用于等級
    從國家推行信息安全等級保護工作以來,電力行業(yè)結(jié)合行業(yè)信息系統(tǒng)功能特點和安全防護現(xiàn)狀,擬定了行業(yè)相關(guān)標準。本文在介紹電力行業(yè)信息安全等級保護要求的同時,描述了國家基本指標和行業(yè)特殊指標應(yīng)用于等級保護測評工作的方法。

1 引言

電力信息系統(tǒng)不僅包括發(fā)電、輸電、變電、配電、用電等環(huán)節(jié)的生產(chǎn)、調(diào)度與控制系統(tǒng),還包括生產(chǎn)、營銷等工作管理系統(tǒng)。此前,電力行業(yè)監(jiān)管部門一直高度重視信息安全工作,于2005年頒發(fā)了《電力二次系統(tǒng)安全防護規(guī)定》(電監(jiān)會5號令)[1],后陸續(xù)制定了《電力二次系統(tǒng)安全防護總體方案》、《省級及以上調(diào)度中心二次系統(tǒng)安全防護方案》、《變電站二次系統(tǒng)安全防護方案》等。根據(jù)《關(guān)于開展全國重要信息系統(tǒng)安全等級保護定級工作的通知》(公信安[2007]861號文)[2]要求,電力行業(yè)作為首個行業(yè)單位率先組織開展信息安全等級保護工作。

在電力生產(chǎn)不同環(huán)節(jié)中的信息系統(tǒng)在部署環(huán)境、系統(tǒng)功能、安全保障需求中存在非常大的差異,電力行業(yè)在開展信息安全等級保護工作時,采取了謹慎的態(tài)度,在試點示范的基礎(chǔ)上,持續(xù)挖掘電力系統(tǒng)自身的特點,逐漸形成了具有行業(yè)特色的信息安全等級保護需求。同時,國家公安部在《關(guān)于開展信息安全等級保護安全建設(shè)整改工作的指導(dǎo)意見》(公信安[2009]1429文)明確指出,重點行業(yè)信息系統(tǒng)主管部門可以按照《信息系統(tǒng)安全等級保護基本要求》[3]的具體指標,在不低于等級保護基本要求的情況下,結(jié)合系統(tǒng)安全保護的特殊需求,在有關(guān)部門指導(dǎo)下制定行業(yè)標準規(guī)范或細則,指導(dǎo)本行業(yè)信息系統(tǒng)安全建設(shè)整改工作。電力行業(yè)積極貫徹國家管理要求,在深入分析行業(yè)現(xiàn)狀和特點的同時,研究國家信息安全等級保護相關(guān)標準和管理規(guī)范,制定《電力行業(yè)信息系統(tǒng)安全等級保護基本要求》(送審稿)[4],并選擇行業(yè)內(nèi)具有代表性的信息系統(tǒng),開展等級保護測評試點工作。

本文在綜述電力行業(yè)信息系統(tǒng)安全等級保護基本要求的基礎(chǔ)上,具體描述了電力行業(yè)在開展信息安全等級保護測評工作時,協(xié)調(diào)應(yīng)用等級保護要求基本指標和行業(yè)特殊指標的測評方法。

2 電力行業(yè)信息安全等級保護標準綜述

電力行業(yè)信息安全等級保護要求中貫徹鞏固了電力行業(yè)信息安全工作成果,在總體要求部分提出了電力企業(yè)應(yīng)劃分不同安全分區(qū)、不同安全分區(qū)應(yīng)具有不同安全防護要素的安全保護要求,并根據(jù)信息安全等級保護工作思路,總體要求由整體技術(shù)要求和通用管理要求組成。其中,整體技術(shù)要求中規(guī)定,電力生產(chǎn)企業(yè)、電網(wǎng)企業(yè)、供電企業(yè)內(nèi)部基于計算機和網(wǎng)絡(luò)技術(shù)的業(yè)務(wù)系統(tǒng),原則上劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū),生產(chǎn)控制大區(qū)可分為控制區(qū)和非控制區(qū)。并根據(jù)電力企業(yè)信息化工作管理要求,提出了不同安全保護等級的信息系統(tǒng)應(yīng)成獨立的安全域[5]、電力企業(yè)的互聯(lián)網(wǎng)出口應(yīng)歸集統(tǒng)一、調(diào)度數(shù)據(jù)網(wǎng)上應(yīng)實現(xiàn)縱向數(shù)據(jù)認證加密傳輸?shù)染哂行袠I(yè)特色的安全保護要求。

同時,電力行業(yè)根據(jù)電力行業(yè)信息系統(tǒng)特點以及電力行業(yè)信息系統(tǒng)安全防護的保障需求,將電力信息系統(tǒng)細分為管理信息系統(tǒng)類和生產(chǎn)控制系統(tǒng)兩大類,并根據(jù)這兩類系統(tǒng)的差異,在行業(yè)信息安全等級保護標準中對管理信息系統(tǒng)和生產(chǎn)控制系統(tǒng)分別提出了不同安全分區(qū)、不同安全防護等級、不同安全防護要點的信息系統(tǒng)等級保護要求。雖然電力行業(yè)針對不同類別的信息系統(tǒng)分別提出了具有一定差異的安全等級保護要求,但總的來說,行業(yè)要求是落實并強化國家信息安全等級保護要求。通過對國家標準和行業(yè)標準進行差異分析,可發(fā)現(xiàn)生產(chǎn)控制類系統(tǒng)和管理信息類系統(tǒng)的安全等級保護要求較國標中相應(yīng)條款而言,存在的差異僅有落實、細化、加強、新增四種。并且電力行業(yè)信息安全等級保護要求中生產(chǎn)控制信息系統(tǒng)、管理信息系統(tǒng)的安全等級要求也具有逐漸加強的特點。


3 電力行業(yè)信息安全等級保護標準的應(yīng)用

在電力行業(yè)信息安全等級保護測評中心組織的國家電網(wǎng)公司信息安全等級保護測評試點工作中,依據(jù)信息系統(tǒng)重要程度和使用范圍、覆蓋不同安全等級的原則,選取了具有代表性的二、三級管理信息系統(tǒng)共6個開展試點測評工作,被測評單位為網(wǎng)省級電力企業(yè)。

某電力企業(yè)財務(wù)(資金)管理信息系統(tǒng)為試點測評信息系統(tǒng)之一,安全保護等級為三級,具體安全級別為S2A3G3。該系

大云網(wǎng)官方微信售電那點事兒

責任編輯:廖生玨

免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 久久99久久99精品免费看动漫 | 久久观看视频 | 中文字幕日韩高清 | 韩国美女爽快毛片免费 | 欧美成人国产一区二区 | 99v视频国产在线观看免费 | 亚洲一区二区三区高清视频 | 狠狠操综合网 | 亚洲欧美日韩综合精品网 | 91免费精品国偷自产在线在线 | 偷偷狠狠的日日高清完整视频 | 小毛片| 精品哟哟哟国产在线不卡 | 操操操操操 | 向日葵在线观看视频免费2019 | 一区二区国产精品 | 中文字幕在线视频一区 | 韩国美女爽快毛片免费 | 不卡在线一区 | 男女视频网站在线观看 | 一级片在线观看视频 | 新蝙蝠侠2022在线观看完整版 | 国产一级又色又爽又黄大片 | 成人性欧美丨区二区三区 | 日本高清不卡在线观看 | 91青青青 | 99热在线这里只有精品 | 99久久精品免费看国产情侣 | 黄色网址视频免费 | 国产一级在线免费观看 | 日本高清在线观看视频www | 免费一级a毛片在线播 | 青青操免费在线观看 | 66精品综合久久久久久久 | 香蕉国产综合久久猫咪 | 亚洲综合精品一二三区在线 | 欧美高清一级 | 中文精品久久久久国产网站 | 超级极品白嫩美女在线 | 母亲的朋友在线观看 | 日日操夜夜 |