电力二次系统网络与信息安全管理制度_第1页
电力二次系统网络与信息安全管理制度_第2页
电力二次系统网络与信息安全管理制度_第3页
电力二次系统网络与信息安全管理制度_第4页
电力二次系统网络与信息安全管理制度_第5页
已阅读5页,还剩12页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

电力系统二次系统网络与信息安全

管理制度批准审核编制XXXXXXXXXX有限公司目录一、总则…………………………..3TOC\o"1-5"\h\z二、 术语和定义 3三、 人员管理: 4(一) 、网络与信息安全专(兼)职人员管理 4(二) 、要害岗位人员管理 4(三) 、第三方人员管理 4四、 电力二次系统信息安全等级保护管理 4五、 电力二次系统安全防护管理 4(一) 电力二次系统安全防护基本要求 4(二) 电力二次系统安全防护工程实施管理 5六、 电力二次系统运维安全管理 5(一) 机房环境安全管理 5(二) 信息资产管理 5(三) 设备安全管理 5(四) 数据安全管理 6(五) 介质安全管理 6(六) 网络安全管理 6(七) 电力专用安全防护设备管理 6(八) 调度数字证书系统安全管理 7(九) 防火墙安全管理 7(十)入侵检测系统安全管理 7(^一)操作系统安全管理 7(十二)数据库安全管理 7(十三)应用系统安管理 8(十四)病毒、恶意代码防护管理 8(十五)补丁安全管理 8(十六)账户和口令管理 8(十七)权限管理 8(十八)安全配置变更管理 9(十九)网络与信息安全事件处置 9(二十)应急预案管理 9七、 电力二次系统网络与信息安全检查和评估管理 9八、 回顾 10九、 培训 10十、考核 10电力二次系统网络与信息安全管理制度一、总则1、目的:为保障电力二次系统网络与信息安全,依据有关法律、法规及信息安全标准,特制定本规定。2、内容:本规定明确了电力二次系统网络与信息安全管理的相关单位及部门职责、管理内容和方法。3、适用范围:本规定适用于电力二次系统网络与信息安全规划设计、项目审查、工程实施、系统改造、运行维护管理。发电厂等从事电力二次系统网络与安全防护专业管理和运行维护管理的相关人员,均应遵守本规定。4、规范性引用文件中华人民共和国国务院令147号中华人民共和国计算机信息系统安全保护条例公通字[2007]43号信息安全等级保护管理办法国家电力监管委员会5号令电力二次系统安全防护规定电监安全[2006]34号电力二次系统安全防护总体方案GB17859-1999计算机信息系统安全保护等级划分准则GB/T22239-2008GB/T22239-2008GB/T22240-2008GB/T20269-2006GB/T20270-2006信息系统安全等级保护定级指南信息安全技术信息系统安全管理要求信息安全技术网络基础安全技术要求GB/T20271-2006信息安全技术信息系统通用安全技术要求GB/T20271-2006信息安全技术信息系统通用安全技术要求GB/T20272-2006信息安全技术操作系统安全技术要求GB/T20273-2006信息安全技术数据库管理系统安全技术要求GB/T20282-2006信息安全技术信息系统安全工程管理要求GB/T20282-2006信息安全技术信息系统安全工程管理要求GB/T19715-1.22005/ISO/IECTR13335:2000信息技术安全管理指南GB/T19716-2005/ISO/IEC17799:2000信息安全管理实用规则GB/T18336-2001/ISO/IEC15408-1999信息技术安全性评估准则二、术语和定义1、电力二次系统在本规定所指电力二次系统包含电力监控系统、电力调度管理信息系统、电力通信及调度数据网络等。2、电力监控系统在本规定是指用于监视和控制电网及电厂生产运行过程的、基于计算机和网络技术的业务处理系统及智能设备等。包括电力数据采集与监控系统、能量管理系统、变电站自动化系统、换流站计算机监控系统、发电厂计算机监控系统、配电自动化系统、微机继电保护和安全自动装置、广域相量测量系统、负荷控制系统、电能量计量计费系统、实时电力市场系统、继电保护管理信息系统等。3、电力调度管理信息系统指电力调度业务使用的管理信息系统。4、电力调度数据网络指各级电力调度专用广域数据网络、电力生产专线网络等。5、 电力专用安全防护设备指横向正向隔离装置、横向反向隔离装置、纵向加密认证装置、纵向加密认证装置管理系统、安全拨号服务器等。6、网络与信息安全事件指电力二次系统受到入侵或攻击、感染病毒或恶意代码,导致系统主要功能失效或引发电网“误调”或“误控”,以及系统被非法用户访问、关键数据被篡改、丢失或泄密等。7、运行维护部门指广东电网电力调度通信中心(以下简称“调通中心”)、地区供电局、发电厂等负责电力二次系统运行维护的生产部门。8、主管部门指调通中心、地区供电局、发电厂负责电力二次系统网络与信息安全的专业归口管理部门。各单位主管部门一般应为负责调度自动化专业的运行维护部门。9、网络与信息安全专(兼)职人员指运行维护部门负责电力二次系统网络与信息安全工作的系统安全管理员、系统安全审计员。10要害岗位人员指运行维护部门负责二次系统运行维护工作的系统管理员、网络管理员、应用开发人员、系统维护人员、业务操作人员。11、第三方人员指电力二次系统的软件开发商,硬件供应商,系统集成商,设备维护商和服务提供商的人员。三、人员管理:(一)、网络与信息安全专(兼)职人员管理1、单位应与受聘的网络与信息安全专(兼)职人员签署任期内保密协议。2、网络与信息安全专(兼)职人员调离岗位,必须严格办理调离手续,并与其签署调离后的保密协议。涉及单位核心技术的信息安全人员调离单位,必须进行离岗审计。3、系统安全管理员、系统安全审计员岗位不得互兼,但可根据实际需要实行岗位轮换。4、网络与信息安全专(兼)职人员的配备和变更情况,应向上一级单位信息安全主管部门报告、备案。5、网络与信息安全专(兼)职人员离岗后,必须即刻更换有关的操作密码并注销其用户。(二)、要害岗位人员管理1、单位应与受聘的要害岗位人员签署任期内保密协议。2、要害岗位人员调离岗位,必须严格办理调离手续,并与其签署调离后的保密协议。涉及单位核心技术的信息安全人员调离单位,必须进行离岗审计。3、要害岗位人员配备必须实行“权限分散、不得交叉覆盖”的原则。系统管理人员、网络管理人员、系统开发人员、系统维护人员不得兼任业务操作员;系统开发人员不应兼任系统管理员。4、要害岗位人员离岗后,必须即刻更换有关的操作密码并注销其用户。5、人员离岗前取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备;收回其访问权限和各种证件、设备之后方可办理调离手续。(三)、第三方人员管理1、第三方人员的现场工作或远程维护工作内容应在合同中明确规定,如工作涉及机密或秘密信息内容,应要求其签署保密协议。2、对第三方人员的物理访问和逻辑访问应实施访问控制,应向主管领导提出申请,经批准后根据其在系统中完成工作的时间、性质、范围、内容等方面的需要给予最低授权,。3、第三方人员自带设备接入二次系统必须得到现场运行维护部门负责人的特别授权,笔记本电脑、掌上电脑接入前应经由现场运行维护部门安全管理人员对其进行杀毒处理,且必须在指定区域、指定端口、通过指定方式接入。带有无线网络的设备禁止接入二次系统。4、第三方人员的现场工作应在二次系统运行维护部门指定人员的陪同和监督下进行。5、第三方人员工作结束后,运行维护部门应对其操作进行审计,并及时更换有关的操作密码。四、电力二次系统信息安全等级保护管理1、调通中心、地区供电局、发电厂应依据国家颁布的《信息安全等级保护管理办法》和国家电力监管委员会《电力行业信息系统安全等级保护定级工作指导意见》对电力二次系统进行安全保护定级。2、各单位的主管部门负责本单位电力二次系统信息安全等级保护管理。3、安全保护等级为第二级及以上的系统,应当在系统投入运行后30日内到所在地的公安机关办理备案手续。安全保护等级为三级及以上系统办理备案手续前,其系统备案材料必须报上级主管部门审核批准。6、电力二次系统应按相应信息安全等级保护的要求,落实安全保护措施。7、等级为三级的电力二次系统应当每年至少进行一次等级测评,等级为四级的信息系统应当每半年至少进行一次等级测评。对其它等级的信息系统每年开展一次安全检查。8、信息系统等级测评工作应由具有国家相关技术资质和安全资质的测评单位承担。五、电力二次系统安全防护管理(一)电力二次系统安全防护基本要求1、发电厂电力二次系统安全防护必须遵守国家电力监管委员会[2004]5号令发布的《电力二次系统安全防护规定》和[2006]34号文印发的《电力二次系统安全防护总体方案》的规定,并符合电网电力二次系统安全防护实施规范的要求。2、新建的发电厂、变电站(集控站)在并入电网前须完成电力二次系统网络信息安全防护建设。3、运行中的发电厂、变电站(集控站)不满足电力二次系统安全防护规定的,应实施技术改造。(二)、电力二次系统安全防护工程实施管理1、电力二次系统安全防护应随电力二次系统同步设计、同步施工、同步验收、同步投运。2、电力二次系统网络信息安全防护设施的基建、运行、改造、检修、投退役等流程参照电力二次系统有关规定执行。3、发电厂、变电站的电力二次系统安全防护实施方案必须经过上级主管部门和相应调度机构的审核,方案实施完成后应当由上述机构参与的验收。4、电力二次系统安全防护工程由第三方实施时,工程建设单位必须与第三方签署保密协议。5、电力二次系统设备和应用系统接入管理6、电力二次系统网络与信息安全防护设备选型应根据国家电力行业有关规定选择经过国家有关权威部门的测评和认证的产品,并须获得电网公司颁发的入网许可,在许可的范围内使用。7、各单位在购买网络与信息安全防护产品时,应在合同中要求产品供应商承诺对其所提供产品的安全功能有效性负责。8、新建或改造的应用系统接入二次系统前,应委托公正的第三方测试单位对系统进行安全性测试,系统安全测试过程应详细记录,并根据测试结果,出具安全性测试报告。系统的责任单位应指定或授权相关部门负责系统安全测试管理,并组织相关部门和相关人员对系统测试报告进行审定。9、电力二次系统设备和应用系统接入电力调度数据网前,其接入技术方案和安全控制措施须经直接负责的电力调度机构核准。六、电力二次系统运维安全管理(一)机房环境安全管理1、电力二次系统机房安全管理由运行维护部门负责;日常机房安全工作由机房值班人员负责。2、机房应配置自动监控设施(包括机房温湿度监控、消防监控、防水监控、录像监控、机房供配电系统监控),监控设施应能准确反映机房物理环境的变化情况,具备记录异常情况以及自动报警功能。3、机房应配置电子门禁系统,鉴别、控制和记录进入机房的人员。4、机房安全监控记录保存期至少为三个月。5、严禁进入机房人员携带易燃、易爆等危险品及与工作无关的物品(包括个人手提包等)。6、持有进入机房磁卡的人员不得携带其他无关人员进入机房;对经过运行维护部门负责人批准进入机房的来访人员,必须由运行维护部门指派专人全程陪同;机房的值班人员应检查来访者是否佩带临时出入证,并做好来访人员登记(增加登记表)。7、未经运行维护部门负责人批准,任何人不得移动、拆毁和插接机房各种用电设备。(二)信息资产管理1、运行维护部门应指定专人负责本部门的信息资产管理。2、电力二次系统信息资产范围包括但不限于:域名、网络拓扑结构、IP地址及分配规则、企业标准编码。4、 系统配置数据、系统授权信息、口令文件、密钥及算法文件、系统说明文档、用户手册等系统基础数据。5、 各类专业系统的应用数据库及数据文件、业务报表等系统业务数据。6、 各类专业系统的运行方案、运行记录、变更记录等系统运行数据以及应急计划。7、 各类专业的规划、方案与策略、业务流程、业务规范、操作规程等管理数据。8、 技术图纸、技术文档、工程资料等项目数据。9、电力二次系统其他相关纸介质的重要办公文件(信件)、图像、影像、录音和照片等非结构化办公资料。10、电力二次系统信息资产按信息的敏感度分为机密信息、秘密信息、对内公开信息、对外公开信息。信息资产管理人员应按资产的密级对信息资产实施访问控制和数据的保护。三)设备安全管理1、运行维护部门对运管范围内的电力二次系统设备安全管理负责。2、 设备维护人员应按设备运维规程,定期对设备进行保养、维修;对设备缺陷应进行分析,提出反事故措施。3、 重要设备发生故障,应立即启动相应的应急预案,并按照应急预案设定流程操作。对不能处理或无把握处理的设备故障,硬件设备维护人员应报运行维护部门负责人后再做处置。4、 硬件设备维护人员在对设备进行维修、变更作业时,全程工作必须有两人以上参加,工作完成后应及时做好维修记录。5、 设备委托外部单位保修的,应签订设备保修合同,保修合同应明确保修单位的安全责任;保修单位必须具备相应的资质和技术力量。6、对需要报废、拆除、改为它用或送出单位维修的设备,必须对其有敏感(内部以上)信息的存储部件进行安全地覆盖或物理销毁,并进行维修、报废登记。7、对硬件设备的技术支持,原则上不使用远程登录方式。四)数据安全管理1、运行维护部门对直接运管范围内电力二次系统数据安全负责。2、运行维护部门应制定本单位电力二次系统数据备份与恢复策略,策略包括备份时间、备份周期、备份套数、备份方式和恢复方式以及工作流程。3、数据的备份、恢复必须指定专人负责,在负责备份、恢复的主要人员不在场的情况下,应有其他人能代替工作。4、对数据的转入、转出、备份、恢复等操作权限只赋予指定的人员。5、对于重要而敏感的数据,在存储和传送时应考虑进行加密。6、备份介质存放环境空间必须满足防窃、防磁干扰、防火、防腐7、系统升级前,应进行全备份。8、对重要数据应准备两套以上备份,其中异地存放一份。(五)介质安全管理1、介质包括用于电力二次系统的计算机磁盘、磁带、软盘、光盘、U盘等。2、介质由运行维护部门指定专人负责管理。3、对介质应按其所载信息资产进行分类和标识管理。并根据信息资产规定的范围控制权限确定介质的使用者。4、使用者要对介质的物理实体和数据内容负责,使用后应及时交还介质管理员。5、介质管理人员应建立介质清单,对介质的交接、变更进行记录,每月对保管的介质进行一次清点。6、不能正常记录数据的介质,必须由介质管理人提出报废介质申请,并经由使用者所在部门负责人提出处理意见,报批后需由双人对报废介质进行物理销毁,并做好销毁纪录。7、未经过特殊清除的介质,不应视为空白介质。8、未按单位保密规定进行审批,含有内容的介质不得外借。不得挪出机房或办公地点。(六)网络安全管理1、运行维护部门对运管范围内的网络安全管理负责。网络管理员负责日常网络的运行维护管理。系统安全审计员负责对网络设备的登录和操作进行审计。2、电力二次系统生产控制大区局域网与管理信息大区局域网的互联边界应部署电力专用隔离装置。3、电力调度数据网是电力二次系统生产控制大区专用的广域数据网络,应在物理层面上实现与企业其它数据网及外部公共信息网的安全隔离。4、网络设备的口令设置和管理应满足本规定关于账户、口令和权限管理的要求。5、网络管理员应根据厂家提供的软件升级版本和实际需要对网络设备软件进行更新。6、网络拓扑、网络参数、网络路由、网络安全过滤规则的变更应当得到运行维护部门负责人的批准,由网络管理员具体负责实施或监督实施。7、网络设备软件升级或参数变更前,必须对运行的配置进行备份。8、 数据网络的网管应使用调度数据网的网管专用VPN,网管专用网络不得与其它网络互联。9、 网络管理员应对网络拓扑、网络流量、网络设备CPU和内存的负载率、告警信息等进行均时监控,每周形成报表。10、 当发生网络拥塞或网络瘫痪等重大安全事件时,运行维护部门应立即启动应急处理程序进行处置。并向相应调度机构安全组织和上级安全主管部门报告。11、 电力二次系统网络设备禁止采用远程拨号接入方式进行设备远程维护七) 电力专用安全防护设备管理1、 电力专用安全设备运行维护部门安全管理员负责运行维护。2、 电力专用安全防护设备应使用操作员卡登录,操作员卡必须由专人保管。3、 电力专用安全防护设备操作员卡不得使用缺省或者容易猜测的PIN码,必须采用6位PIN码。PIN码由非纯数字或字母组成。4、 发电厂、变电站端二次系统与调度数据网边界的纵向加密认证装置安全策略的配置和变更必须报请相应调度机构审核,经批准后方可实施。5、 设备变更前后均必须对其配置信息进行备份。八) 调度数字证书系统安全管理1、 调通中心主管部门和地区供电局主管部门分别负责各自调管范围内电力调度数字证书的签发和管理。调度数字证书系统的运行维护部门应指定专人负责调度数字证书的审核、签发、发放及备案。2、 电力调度数字证书的生成、发放、管理以及密钥的生成、管理必须脱离网络,独立运行。3、 调度数字证书系统在非使用状态时,加密卡的读卡器、管理人员的智能卡电子钥匙等都必须置于金属保险箱中保存,并由专人负责,保险箱的钥匙与密码必须分人保管。(九)防火墙安全管理1、防火墙由运行维护部门安全管理员负责运行维护,由运行维护部门安全审计员负责运行日志审计。2、防火墙的口令设置和管理应满足本规定关于账户、口令和权限管理的要求。3、在防火墙上禁止开通telnet、ftp、http等高风险服务。4、防火墙设备应启用抗攻击和端口扫描等功能。5、防火墙的部署不得出现网络旁路现象,以保证安全策略的有效性。6、跟踪厂家发布的防火墙补丁程序,及时修补防火墙操作系统的漏洞,并做好升级记录。7、变电站、发电厂输变电部分防火墙安全策略及路由的配置和变更必须报请相应调度机构审核,经批准后方可实施。8、防火墙配置变更前后均必须对其配置信息进行备份。9、系统安全管理员对防火墙的告警信息应动态跟踪处理,发现安全事件应立即启动应急处理程序。十)入侵检测系统安全管理1、入侵检测系统由运行维护部门安全管理员负责运行维护,由运行维护部门安全审计员负责运行日志审计。2、入侵检测系统的口令设置和管理应满足本规定关于账户、口令和权限管理的要求。3、入侵检测系统安全规则的设置、更改,必须符合保护对象的安全策略。4、 系统配置变更前后均必须对其配置信息进行备份.。十一)操作系统安全管理1、操作系统安全管理的主要责任人是系统管理员。2、操作系统口令设置和管理应满足本规定关于账户、口令和权限管理的要求。3、操作系统应遵循最小安装的原则,仅安装需要的组件。4、按照最小授权原则,分别授予不同角色用户权限。5、跟踪系统厂商发布的安全补丁;联系厂家及时修补系统安全漏洞。6、关闭非必要的服务,设置关键配置文件的访问权限,开启系统的日志审计功能。7、限制管理员权限使用,一般操作中,尽量采用一般权限用户,仅在必要时切换至管理员账号进行操作。8、及时删除多余的、过期的账户,避免共享账户的存在。十二)数据库安全管理1、数据库由运行维护部门数据库管理员负责安全管理,由运行维护部门安全审计员负责运行日志审计。2、 数据库环境安全配置应满足以下要求:数据库服务器应当置于单独的服务器区域,其他区域对这些数据库服务器的物理访问均应受到控制。数据库服务器所在的服务器区域边界应部署防火墙或其它逻辑隔离设施。数据库系统的宿主操作系统除提供数据库服务外,不得提供其它网络服务,如:WWW、FTP、DNS等。应在宿主操作系统中设置本地数据库专用账户,并授予该账户除了运行各种数据库服务外的最低权限。应对数据库系统安装目录及相应文件访问权限进行控制,如:禁止除专用账户外的其它账户修改、删除、创建子目录或文件。3数据库系统安装、启动与更新应满足以下要求:生产数据库系统应与开发数据库系统物理分离。仅开启必要的数据库系统服务。启用数据库日志审计功能。数据库账户口令设置和管理应满足本规定关于账户、口令和权限管理的要求。4数据库对象安全应满足以下要求:应当对数据文件访问权限进行控制,如:禁止除专用账户外的其它账户访问、修改、删除数据文件。删除不需要的示例数据库,对允许存在的示例数据库应控制数据库账户的权限。应删除或禁用不需要的数据库存储过程。对于数据库中的敏感字段,如:口令等,应加密保存。(十三)应用系统安管理1、应用系统安全管理的主要责任人是应用系统管理员。2、依据最小化原则对用户赋予适当的权限。3、对应用系统应进行数据输入的合法性和参数配置的正确性检验。4、发现应用系统的安全漏洞应及时修复,需联系厂家及时联系厂家。十四)病毒、恶意代码防护管理1、运行维护部门应指定专人负责二次系统的病毒、恶意代码防护管理。2、防病毒责任人应及时更新毒特征码,每日查看防病毒系统的告警信息,跟踪防病毒信息,对防病毒系统运行日志进行统计和分析,每月上报一次分析报告。3、对生产控制大区防病毒系统应采用专用U盘进行病毒特征码的离线更新。更新前必须对病毒特征码进行测试,确保其代码无误后,方可更新。4、 当有计算机设备、应用系统、移动存贮介质需要接入电力二次系统时,必须经过病毒检测。5、当发现连接调度数据网的计算机设备带有通过调度数据网传播的病毒时,应立即断开该带毒机器,并立即向相应调度机构报告。6、未清除病毒的计算机不得接入电力二次系统网络。十五)补丁安全管理1、 系统安全员负责跟进安全漏洞信息和产品厂商发布的安全补丁信息。2、补丁必须由产品厂商直接提供,通过正规渠道获取。3、补丁加载前必须经过严格的测试,并做好重要文件(系统配置、系统用户数据等)备份工作,严禁未经测试直接在运行的系统上加载补丁。4、补丁加载必须安排在业务比较空闲的时间进行,对补丁加载的操作过程必须详细记录。5、对核心业务主机的补丁加载,应要求厂商工程师现场支持。6、补丁加载后的一周内,必须对系统性能和事件进行密切的监控,确保补丁加载后不影响系统的性能和正常运行。十六)账户和口令管理1、操作系统、数据库系统、安全设备、网络设备、中间件、业务应用系统及其他设备的管理员账号口令长度至少设置为8位,口令必须从字符(a-z,A-Z)、数字(0-9)、符号(〜!@#$%八&*()_<>)中至少选择两种进行组合设置。2、操作系统、数据库系统、安全设备、网络设备、中间件、业务应用系统及其他设备的普通用户账号口令长度至少设置为6位,由非纯数字或字母组成,不得使用容易猜测的口令。3、操作系统、数据库系统、安全设备、网络设备、中间件、应用系统及其他设备的普通用户账号和管理员账号不得使用缺省口令,应确保普通用户账号和管理员账号口令不同。4、数据库管理员账号不得与操作系统管理员账号相同,应用系统连接数据库系统的账号不得与数据库管理员账号相同。5、系统账号的口令必须以加密形式显示,同时,最小口令长度、修改口令的时间间隔、口令的唯一性、口令过期失效后的宽限使用次数必须严格限制。6、操作系统和数据库系统初始安装完毕后,必须更改系统安装时默认的管理员账户和具有特殊权限账户的口令,关闭不必使用的账号。8、 网络设备、安全防护设备、重要服务器操作系统账户的口令必须经常更改,至少每月更改一次;数据库账户的口令至少每季度更改一次;应用系统管理员账户的口令至少每半年更改一次;并且每次更新的口令不得与旧的口令相同。9、安全管理专责人员、系统管理员、网络管理员离岗后,必须即刻更换操作密码或注销用户。10、发生安全事件后,有关系统必须即刻更换操作密码。(十七)权限管理1、根据管理用户的角色分配权限,仅授予管理用户所需的最小权限。2、操作系统和数据库系统特权用户的权限必须分离,定期检查和调整用户访问数据库的权限。3、 应严格限制默认账号的访问权限。4、系统管理操作应进行登录源限制,并采用安全加密的方式(如采用SSL等)登录应用系统。5、 应用系统应该按照安全等级放置在相应的网络安全区域内,并对网络安全区域边界实施访问控制。十八)安全配置变更管理1、主管部门负责电力二次系统安全防护结构、安全防护设备、安全策略变更管理。运行维护部门和工作负责人负责执行本项规定。2、电力二次系统网络信息安全防护建设或技术改造前,必须制定相应的建设或改造方案、填写《电力二次系统安全防护实施方案审批表》,报相应调度机构审批后方可实施。3、电力二次系统设备和应用系统接入电力调度数据网前,必须制定相应的接入方案、填写《电力调度数据网络业务接入工作申请单》报相应调度机构核准后方可实施。4、电力二次系统网络信息安全防护结构或策略变更前,由运行单位填写电力二次系统网络信息安全防护变更申请表报相应调度机构批准后方可实施。十九)网络与信息安全事件处置1、当运行维护人员报告网络与信息安全事件或可疑情况时,应在第一时间向本部门负责人报告,相应运行维护部门应迅速组织相关专责人员对事件进行判别,确定安全事件类型和等级,找到相应的应急预案。2、.网络与信息安全事件确认后,运行维护部门应立即向单位二次系统信息安全工作小组报告,并立即召集相应的应急队伍,启动应急预案。3、 如发生的事件属于网络安全事件或事件对电力调度有影响,事件单位安全组织应立即向相应调度机构二次系统信息安全工作小组报告。4、.当单位接到相应调度机构发出的联合防护应急警报时,应立即进入二次系统安全防护警戒状态直至警报解除。在警戒期间,接警单位应迅速组织安排相关专责人员密切监视二次系统安全状态,及时向相应调度机构报告可疑的情况,随时准备启动应急预案,随时响应调度机构指挥。5、网络与信息安全事件处理的全过程应注意保护现场证据,并详细记录每一具体操作内容。6、网络与信息安全事件解除后,发生事件单位应组织调查组对事件进行调查,重大安全事件应由相应调度机构二次系统信息安全工作小组组织调查,调查组应收集证据、分析鉴定事件产生的原因、总结经验和教训、提出整改意见和处理建议、并针对性地制定防止类似事件再次发生的安全措施,形成电力二次系统网络信息安全事件调查报告,并报送相应调度机构二次系统信息安全领导小组。二十)应急预案管理1、各有关单位应根据电力二次系统网络与信息安全风险点,组织制定并

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论