标准解读

《GB/T 31960.8-2015 电力能效监测系统技术规范 第8部分:安全防护规范》主要针对电力能效监测系统的安全防护提出了具体要求,旨在确保该类系统在运行过程中的安全性与可靠性。根据这一标准,安全防护措施被划分为多个层面,包括但不限于物理安全、网络安全、数据安全以及应用安全等。

  • 物理安全方面,标准强调了对设备存放环境的要求,比如温度控制、湿度管理以及防止未经授权访问的措施。此外,还规定了必要的防火、防盗设施配置,以保障硬件资产的安全。

  • 网络安全层面,则涵盖了接入控制、身份验证机制、加密传输等多个方面。它要求实施严格的网络边界保护策略,使用强密码策略,并采用SSL/TLS等协议来保证通信过程中的信息不被窃取或篡改。

  • 数据安全涉及到敏感信息的处理规则,包括个人隐私保护、重要数据备份及恢复计划等内容。标准提倡采用最小权限原则分配用户访问权限,并定期进行数据完整性检查和冗余存储设置。

  • 应用安全则关注于软件开发周期内的安全管理,从需求分析阶段开始就应考虑潜在的安全风险点,并通过代码审计、渗透测试等方式持续发现并修复漏洞。

整个文档详细列举了各项安全措施的具体实施方法和技术要求,为构建一个全面而有效的电力能效监测系统安全防护体系提供了指导依据。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2015-09-11 颁布
  • 2016-04-01 实施
©正版授权
GB_T 31960.8-2015 电力能效监测系统技术规范 第8部分安全防护规范_第1页
GB_T 31960.8-2015 电力能效监测系统技术规范 第8部分安全防护规范_第2页
GB_T 31960.8-2015 电力能效监测系统技术规范 第8部分安全防护规范_第3页
GB_T 31960.8-2015 电力能效监测系统技术规范 第8部分安全防护规范_第4页
GB_T 31960.8-2015 电力能效监测系统技术规范 第8部分安全防护规范_第5页
免费预览已结束,剩余7页可下载查看

下载本文档

GB_T 31960.8-2015 电力能效监测系统技术规范 第8部分安全防护规范-免费下载试读页

文档简介

ICS27010 F20 . 中 华 人 民 共 和 国 国 家 标 准 GB/T3196082015 . 电力能效监测系统技术规范 第8部分 安全防护规范 : Technicalspecificationofpowerenergyefficiencymonitoringsystem Part8Secificationofsecurit rotection :p yp2015-09-11发布 2016-04-01实施 中华人民共和国国家质量监督检验检疫总局 发 布 中 国 国 家 标 准 化 管 理 委 员 会GB/T3196082015 . 目 次 前言 引言 范围1 1 规范性引用文件2 1 术语和定义3 1 安全防护范围4 1 国家级主站安全防护要求5 2 省 市 级主站安全防护要求6 ( ) 4 子站安全防护要求7 5 采集子系统安全防护要求8 6 参考文献 7 GB/T3196082015 . 前 言 电力能效监测系统技术规范 分为 个部分 GB/T31960 13 : 第 部分 总则 1 : ; 第 部分 主站功能规范 2 : ; 第 部分 通信协议 3 : ; 第 部分 子站功能设计规范 4 : ; 第 部分 主站设计导则 5 : ; 第 部分 电力能效信息集中与交互终端技术条件 6 : ; 第 部分 电力能效监测终端技术条件 7 : ; 第 部分 安全防护规范 8 : ; 第 部分 系统检验规范 9 : ; 第 部分 电力能效监测终端检验规范 10 : ; 第 部分 电力能效信息集中与交互终端检验规范 11 : ; 第 部分 建设规范 12 : ; 第 部分 现场手持设备技术规范 13 : 。 本部分为 的第 部分 GB/T31960 8 。 本部分按照 给出的规则起草 GB/T1.12009 。 请注意本文件的某些内容可能涉及专利 本文件的发布机构不承担识别这些专利的责任 。 。 本部分由中国电力企业联合会提出并归口 。 本部分主要起草单位 中国电力科学研究院 国网智能电网研究院 国家电网公司 中国南方电网有 : 、 、 、限责任公司 上海协同科技股份有限公司 广东中钰科技有限公司 南京林洋电力科技有限公司 南京新 、 、 、 、联能源技术有限责任公司 光一科技股份有限公司 威胜集团有限公司 深圳市科陆电子科技股份有限 、 、 、公司 四川启明星蜀达电气有限公司 苏州太谷电力股份有限公司 、 、 。 本部分主要起草人 钟鸣 高昆仑 邱意民 李杰 张兴华 曹重 李力 文辉 张兵 董立军 汪梦余 : 、 、 、 、 、 、 、 、 、 、 、马亮 刘大名 林柏 赵保华 杨博龙 秦建荣 李德智 许高杰 詹雄 郑晓崑 周亮 张 、 、 、 、 、 、 、 、 、 、 、 。 GB/T3196082015 . 引 言 本 部 分 主 要 根 据 信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 基 本 要 求 GB/T 222392008 、 信息安全技术 信息系统安全等级保护定级指南 结合电力行业信息系统安全等GB/T222402008 , 级保护相关要求制定 。 按照 信息安全等级保护管理办法 公通字 号 等国家信息安全等级保护政策要求 国家 ( 200743 ) , 级主站 省 市 级主站由国家级主站管理部门根据 确定其安全保护等级 由各主站运营单 、 ( ) GB/T22240 , 位进行安全防护建设 各类电力用户 电能服务机构部署的电力能效监测系统子站由电力用户 电能服 ; 、 、 务机构根据 或国家行业监管部门的要求自主进行定级 并按照 或行业监管 GB/T22240 , GB/T22239 部门要求进行安全防护 采集子系统不需单独定级 依据 国家级主站安全保护等级至少 ; 。 GB/T22240, 为三级 省 市 级主站安全保护等级至少为二级 电力用户和电能服务机构子站安全保护等级建议至少 , ( ) , 为二级 。 本部分提出了对电力能效监测系统的基本防护要求和防护重点 其中基本防护要求为 相 , GB/T22239 应安全保护等级信息系统的防护要求 防护重点为基本防护要求的增强或细化要求 , 。 GB/T3196082015 . 电力能效监测系统技术规范 第8部分 安全防护规范 :1 范围 的本部分规定了电力能效监测系统的安全防护范围及对国家级主站 省 市 级主站 GB/T31960 、 ( ) 、 子站和采集子系统的防护要求 。 本部分适用于电力能效监测系统的安全防护建设 也可作为安全测评的依据 , 。2 规范性引用文件 下列文件对于本文件的应用是必不可少的 凡是注日期的引用文件 仅注日期的版本适用于本文 。 , 件 凡是不注日期的引用文件 其最新版本 包括所有的修改单 适用于本文件 。 , ( ) 。 信息安全技术 信息系统安全等级保护基本要求 GB/T222392008 信息安全技术 术语 GB/T25069 电磁屏蔽室工程技术规范 GB/T50719 电力能效监测系统技术规范 第 部分 总则 GB/T31960.1 1 :3 术语和定义 和 界定的术语和定义适用于本文件 GB/T25069 GB/T31960.1 。4 安全防护范围 按照 给出的技术架构 电力能效监测系统包括国家级主站 省 市 级主站 子站和 GB/T31960.1 , 、 ( ) 、 采集子系统 包括信息集中与交互终端 监测终端 各部分及各部分间网络通信的安全防护标准如下 ( 、 )。 见图 ( 1): 国家级主站应按本部分第 章要求 从物理 网络 主机 应用和数据等层面进行安全防护 a) 5 , 、 、 、 ; 省 市 级主站应按本部分第 章要求 从物理 网络 主机 应用和数据等层面进行安全防护 b) ( ) 6 , 、 、 、 ; 电力用户 电能服务机构部署的子站 采集子系统由各电力用户 电能服务机构参照本部分第 c) / 、 / 章 第 章要求 从物理 网络 主机 应用和数据等层面自主进行安全防护 7 、 8 , 、 、 、 ; 省 市 级主站到国家级主站的网络通信应按照国家级主站安全防护要求进行防护 d) (

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论