国家电网公司网络与信息系统安全管理办法.pdf
《国家电网公司网络与信息系统安全管理办法.pdf》由会员分享,可在线阅读,更多相关《国家电网公司网络与信息系统安全管理办法.pdf(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、国家电网公司网络与信息系统安全管理办法第一章总则第一条为加强和规范国家电网公司(以下简称“公司”)网络与信息系统安全工作,切实提高防攻击、防篡改、防病毒、防瘫痪、防窃密能力,实现网络与信息系统安全的可控、能控、在控,依据国家有关法律、法规、规定及公司有关制度,制定本办法。第二条本办法所称网络与信息系统是指公司电力通信网及其承载的管理信息系统和电力二次系统。第三条本办法适用于公司总(分)部及所属各级单位的网络与信息系统安全管理工作。第四条网络与信息系统安全防护目标是保障电力生产监控系统及电力调度数据网络的安全,保障管理信息系统及通信、网络的安全,落实信息系统生命周期全过程安全管理,实现信息安全可
2、控、能控、在控。防范对电力二次系统、管理信息系统的恶意攻击及侵害,抵御内外部有组织的攻击,防止由于电力二次系统、管理信息系统的崩溃或瘫痪造成的电力系统事故。第五条公司网络与信息系统安全工作坚持“三纳入一融合”原则,将等级保护纳入网络与信息系统安全工作中,将网络与信息系统安全纳入信息化日常工作中,将网络与信息系统安全纳入公司安全生产管理体系中,将网络与信息系统安全融入公司安全生产中。在规划和建设网络与信息系统时,信息通信安全防护措施应按照“三同步”原则,与网络与信息系统建设同步规划、同步建设、同步投入运行。第六条管理信息系统安全防护坚持“双网双机、分区分域、安全接入、动态感知、全面防护、准入备案
3、”的总体安全策略,执行信息安全等级保护制度。其中“双网双机”指信息内外网间采用逻辑强隔离设备进行隔离,并分别采用独立的服务器及桌面主机;“分区分域”指依据等级保护定级情况及业务系统类型,进行安全域划分,以实现不同安全域的独立化、差异化防护;“安全接入”指通过采用终端加固、安全通道、认证等措施保障终端接入公司信息内外网安全;“动态感知”指对公司网络、信息系统、终端及设备等安全状态进行全面动态监测,实现事前预警、事中监测和事后审计;“全面防护”指对物理、网络边界、主机、应用和数据等进行深度防护,加强安全基础设施建设,覆盖防护各层次、各环节、各对象;“准入备案”指对所有接入公司网络的各类网络、应用、
4、系统、终端、设备进行准入及备案管理。第七条电力二次系统安全防护按照“安全分区、网络专用、横向隔离、纵向认证”的防护原则,并遵照原国家电力监管委员会 电力二次系统安全防护规定及 电力二次系统安全防护总体方案等相关文件执行。第二章职责分工第八条公司信息安全工作实行统一领导、分级管理,遵循“谁主管谁负责;谁运行谁负责;谁使用谁负责;管业务必须管安全”的原则,严格落实网络与信息系统安全责任。各级单位主要负责人是本单位网络与信息系统安全第一责任人。各级单位信息化领导小组负责本单位网络信息安全(含生产控制大区和管理信息大区)的总体协调领导。第九条网络与信息系统实行专业管理、归口监督。国网信通部是信息安全防
5、护的归口部门,负责管理信息系统及电力通信网的安全防护。国调中心负责调度数据网络和电力二次系统的安全防护。国网安质部负责公司信息安全监督、检查和评价工作。国网办公厅(保密办)负责公司保密管理,负责信息失泄密情况的调查和处理。各业务部门负责本专业系统及终端的安全监控和防护。各级单位负责落实本单位网络与信息系统安全工作。第十条国网信通部主要职责如下:(一)落实国家有关网络与信息系统安全法规、方针、政策、标准和规范,联系国家有关部门落实相关安全工作。组织制定公司网络与信息系统安全管理标准规范和规章制度。(二)负责公司网络与信息系统安全体系规划设计、架构管控、总体安全防护方案制订、核心安全防护措施部署和
6、策略优化配置并组织实施。(三)指导总部各部门、公司各级单位开展网络与信息系统全生命周期安全管控工作,组织落实等级保护测评整改、风险评估和隐患排查治理等工作。(四)负责信息安全技术督查体系建设,组织开展公司信息安全技术督查工作。(五)协助开展网络与信息系统事件的调查处理,组织制定、落实网络与信息系统反事故措施。(六)负责信息安全态势跟踪、事件监测与分析、信息安全通报。(七)负责网络与信息系统应急管理体系建设与应急处置。第十一条国调中心主要职责如下:(一)负责公司生产控制大区(含各级调度、变电站、发电厂、配电自动化、负荷控制等)工控系统安全防护管理,统筹公司经营范围内并网发电厂涉网部分的监控系统和
7、继电保护等工控系统安全防护的技术监督管理。(二)负责落实国家电力二次系统安全防护要求,组织制定公司电力二次系统安全管理制度,指导各级单位开展电力二次系统安全防护的实施方案制定和运行管理。(三)配合完成国家有关部门对公司电力二次系统开展的风险评估和隐患排查、信息安全检查,落实等级保护制度等工作。(四)负责电力二次系统安全防护技术督查体系建设以及组织开展电力二次系统的安全技术督查工作。(五)负责电力二次系统应急管理体系建设与应急处置。第十二条国网安质部主要职责如下:(一)负责公司网络与信息系统安全检查和评价。(二)负责公司信息安全事件的调查、分析、处理和事件通报。文档编码:CU1Q10W10L7A
8、2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L
9、8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J
10、1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B
11、4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F
12、5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:
13、CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10
14、W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5第十三条业务部门主要职责如下:(一)牵头开展本专业信息系统信息安全防护工作,依据公司总体安全策略组织制定相关系统信息安全防护方案,经公司信息安全专家审查委员会审批后执行。(二)落实业务系统信息安全等级保
15、护工作,配合开展业务系统安全测评、风险评估和隐患排查治理等工作。(三)国网运检部负责配电自动化终端具体安全防护及运行维护管理,负责相关安全防护的技改项目管理。(四)国网营销部负责营销业务涉及控制类系统及终端(如负荷控制系统、负控终端及用电信息采集控制终端等)的具体安全防护及运行维护管理。(五)国网农电部负责代管县供电企业的农村电网涉及控制类系统及终端安全防护管理。(六)在本专业人员培训过程中贯彻公司信息安全相关要求。第十四条各级单位主要职责如下:(一)负责贯彻落实国家有关网络与信息系统安全法规、方针、政策、标准和规范,贯彻落实公司网络与信息系统安全相关标准规范和规章制度。(二)落实本单位范围内
16、网络与信息系统安全工作责任体系。(三)落实本单位网络与信息系统全生命周期安全管控、等级保护测评整改、安全准入、风险评估、隐患排查治理和信息安全技术督查等工作。(四)按照公司网络与信息系统应急管理要求建立本单位应急体系,组织本单位突发事件的应急处理。(五)负责明确本单位网络与信息系统安全运行维护部门或机构,落实网络与信息系统安全运行维护日常工作。明确落实本单位信息安全技术督查体系。(六)组织本单位信息安全宣传和培训工作。第十五条各业务支撑和实施机构信息安全职责如下:(一)各级调控机构:分别负责本级调度控制系统和调度数据网络的安全防护和运行维护管理,负责直调发电厂涉网部分的监控系统和继电保护等工控
17、系统安全防护技术监督。(二)国网运行分公司、各省检修(分)公司、各地(市)检修工公司和县运检部检修(建设)工区:分别负责运维范围内变电站、开关站、换流站的系统、设备和终端的安全运维和应急处置工作。(三)国网新源控股公司:负责运维范围内发电厂的系统、设备和终端的安全运维和应急处置工作。文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 Z
18、P7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3
19、L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档
20、编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1
21、Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10
22、L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 H
23、L9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2
24、C4J1 ZP7B4V3L3F5文档编码:CU1Q10W10L7A2 HL9L8N2C4J1 ZP7B4V3L3F5(四)中国电科院:负责公司信息通信安全研究,提供信息安全专业技术支撑;负责公司信息通信系统和设备的安全测试工作;负责信息通信系统和设备的缺陷分析、安全设计的符合性审查以及状态评价;负责执行信息通信安全技术督查及专项检查。(五)省电科院:负责信息通信安全研究,为各省(自治区、直辖市)电力公司提供信息安全专业技术支撑;负责省公司信息通信系统和设备的缺陷分析、安全设计的符合性审查以及状态评价;负责本单位信息安全技术督查。(六)国网信通公司:负责公司总部信息通信系统、一级部署信息系统、直
25、属单位集中部署信息系统和一级骨干信息通信网的安全运维和应急处置工作。(七)省信通(分)公司:负责调管范围内信息通信系统调度监控和应急处置;负责资产管理范围内信息通信系统、设备和终端的安全运维和应急处置工作。(八)地(市)信通分公司:受职能管理部门委托开展本单位信息安全保障工作。第三章管理要求第十六条按照公司制度标准体系建设工作要求和统一部署,由总部统一制定、发布与组织实施信息通信安全管理制度,实现全职责、全业务、全流程覆盖,确保纵向层级支撑,横向衔接联动。第十七条按照公司“三集五大”体系设计确定的岗位,公司统一确定信息系统建设、运行、使用等相关岗位的信息安全职责,各级单位遵照执行并加强管理。各
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国家电网 公司 网络 信息系统安全 管理办法
限制150内