2023新能源发电公司网络安全责任制实施细则 (2).docx
《2023新能源发电公司网络安全责任制实施细则 (2).docx》由会员分享,可在线阅读,更多相关《2023新能源发电公司网络安全责任制实施细则 (2).docx(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 网络安全责任制实施细则(2023年版)第一章 总则第一条 为加强XXXX分公司(以下简称“分公司”)网络安全管理,提升分公司网络安全保障能力,建立自上而下的网络信息安全工作管理体系,健全相应的组织管理体系,推动网络信息安全工作的开展,依据中华人民共和国网络安全法、电力行业网络与信息安全管理办法(国能安全2014317号)等有关法律法规和集团公司XXXX有限公司网络安全责任制管理办法(大唐集团制201875号)等制度,结合分公司实际,制定本实施细则。第二条 本实施细则适用于分公司本部及所属各单位。第三条 网络安全工作事关国家安全、政权安全和经济社会发展,事关分公司生产经营稳定、高质量、可持续发
2、展。坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、确保安全的方针,推进信息化建设、管理、使用与网络安全同步发展,建立健全网络安全技术与管理体系,鼓励网络安全技术创新和应用,支持培养网络安全人才,提高网络安全防护水平。第四条 应坚持“明确责任、依法合规、重点保护、分级负责”总体方针,按照“谁主管谁负责、谁运营谁负责、谁使用谁负责”的原则进行责任分工。第二章 基本要求第五条 分公司本部及所属各单位应成立网络安全领导小组,组长由企业主要负责人担任。网络安全领导小组下设网络安全办公室,网络安全办公室设置在网络安全主管部门,负责本单位网络安全日常监督与管理工作,同时对网络安全执行机构(
3、包括专责班组和专责人员,下同)进行监督与管理。网络安全执行机构负责本单位网络安全的具体日常执行工作。第六条 网络安全领导小组应加强和规范本单位网络安全信息汇聚、分析和研判工作,减少网络暴露面;明晰网络安全信息报送流程和工作链条,及时报送网络安全信息;组织指导网络安全信息通报,统筹协调开展网络安全检查等工作。第七条 健全网络安全组织体系,分公司本部及关键信息基础设施单位应设立专门网络安全管理机构,设置专职岗位,配备专职人员;关键信息基础设施单位应设置首席网络安全官。第八条 分公司本部及所属党委对本单位网络安全工作负主体责任,企业主要负责人是第一责任人,分管网络安全的领导班子成员是直接责任人。分管
4、网络安全的领导班子成员对工控系统(含电力监控系统,下同)、管理信息系统的基础设施(含机房、网络、硬件及相关设施)网络安全负直接领导责任,分管其它业务的领导班子成员对本业务范围内的信息系统网络安全负直接领导责任。第九条 在计划、布置、检查、总结、考核各项生产经营发展工作的同时,应把网络安全工作贯穿生产经营发展的全过程,把网络安全工作纳入重要议事日程,定期听取网络安全工作汇报、协调解决重大问题。第十条 应建立健全网络安全责任制,明确各部门、各岗位网络安全责任,明确网络安全的责任范围、责任内容和考核标准等事项,做到分级管理、各司其职、各负其责。第三章 责任制第十一条 集团公司系统网络安全责任主体分为
5、集团公司、分子公司(直属企业)、基层企业三级。各级责任主体按照责任界面划分,承担管辖范围内的网络安全责任(责任界面详见附录一)。分公司本部及所属各单位按照责任界面,分别承担管辖范围内的网络安全责任。第十二条 应分开建立健全网络安全监督管理机构与执行机构,且其职责独立分开(职责清单详见附录二)。(一)网络安全监督管理机构负责本单位网络安全的统一监督与管理。生产运营部承担分公司本部网络安全监督管理机构的职责,各基层单位的网信主管部门承担本单位网络安全监督管理机构的职责。(二)网络安全执行机构负责执行本单位工控系统、管理信息系统基础设施的网络安全技术保障措施和管理保障措施,接受网络安全监督管理机构的
6、监督与管理。集控中心承担分公司本部网络安全执行机构的职责,各基层单位的网络安全专责班组或专责人员承担本单位网络安全执行机构的职责。(三)本实施细则中的业务部门是指分公司本部及所属各单位非网络安全监督管理机构的其他部门,承担所辖业务范围内的网络安全主体责任。业务部门须设置网络安全员,负责本业务范围内信息系统、终端设备网络安全的用户管理与用户执行工作,并接受网络安全监督管理机构的监督。第十三条 对网络安全和信息化项目的承建单位、运维单位及其它相关方实施网络安全、施工安全一体化管理。外来实施人员须满足以下条件,方可进入现场作业:(一)持有所在的协议承建单位、协议运维单位颁发的网络安全教育培训资质证明
7、。(二)按照现场要求履行安全教育、技术交底、风险告知等准入手续。(三)签订网络安全协议。第四章 责任落实与责任追究第十四条 应建立网络安全责任奖惩工作机制,加强对网络安全责任制落实情况的监督考核,做到安全责任到位、安全投入到位、安全培训到位、安全管理到位、应急处置到位。第十五条 应建立网络安全责任制检查考核制度,完善健全考核机制,明确考核内容、方法、程序,考核结果报送干部主管部门,作为对领导班子和有关领导干部综合考核评价的重要内容。第十六条 审计部门在对有关部门和单位的审计中,应当将网络安全建设和绩效纳入审计范围。第十七条 分公司对系统所属单位实行网络安全工作约谈制度和责任追究制度。第十八条
8、实施责任追究应当实事求是,分清集体责任和个人责任。追究集体责任时,网络安全第一责任人和分管网络安全工作的领导班子成员承担主要领导责任,参与相关工作决策的领导班子其他成员承担重要领导责任。第十九条 分公司依据XXXX有限公司XXXX分公司网络安全工作奖惩实施细则、XXXX有限公司XXXX分公司安全生产“无后果责任追究”实施办法等相关制度开展网络安全奖惩工作。第二十条 发生网络安全事件时,根据责任划分,分别追究有关人员的领导责任、技术责任、监督责任和现场管理责任。工控系统发生影响安全生产的事件时,应同时执行分公司安全生产有关规定。违反法律或构成犯罪的,依据国家有关法律规定处理。第二十一条 网络安全
9、与信息化项目承建单位、运维单位及其它相关方发生网络安全事件时,依据双方签订的合同和网络安全协议,按照事件调查结论和责任划分对相关方进行责任追究。第五章 附则第二十二条 本实施细则下列用语的含义:(一)网络,是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。(二)网络安全,是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。第二十三条 本实施细则由分公司生产运营部负责解释。第二十四条 本实施细则自发布之日起执行。原XXXX有限公司X
10、XXX分公司网络安全责任制管理办法(2019年版)(大唐XXXX制201969号)同时废止。- 15 -附录一 集团公司系统网络安全三级责任界面责任主体三级责任界面业务口工作界面集团公司网络安全领导小组、信息中心职责参照中共XXXX有限公司党组网络安全责任制执行。各部门职责分工参照中共XXXX有限公司党组网络安全责任制执行。分公司1.贯彻落实党中央、国家、集团公司网络安全战略部署、方针政策、决策等有关重大事项;2.建立网络安全责任制,组织制定网络安全管理制度差异条款,设立网络安全管理机构,设置专职岗位,配备专职人员;3.开展网络安全风险管控工作,防范和遏制重大网络安全事件;4.把网络安全工作纳
11、入重要议事日程,定期听取网络安全工作汇报、协调解决重大问题,落实财力物力等条件,开展网络安全宣传教育培训;5.每年向上级党委(党组)报告年度网络安全工作情况;6.按照“同步规划、同步建设、同步使用”的原则,在规划设计、建设开发、移交上线等环节落实安全技术措施和保护责任;7.针对运行管理各环节建立常态化、规范化安全管控措施,建立网络安全风险库,同时建立重大保电等特殊时段网络信息安全防护措施,并按照“平时向战时看齐”的标准将措施趋于常态化;8.按要求开展等保测评和网络安全评估工作;9.建立网络安全信息通报机制,定期开展监测预警、信息通报和报送;10.结合实际编制和完善本单位网络安全事件应急预案或实
12、施细则,每年至少组织一次网络安全区域攻防演练;11.按要求对所属企业进行安全检查,制定重大保电等特殊时期网络信息安全防护行动方案,并按照方案开展专项检查。各业务部门:1.贯彻落实党中央、国家、集团公司网络安全战略部署、方针政策、决策等有关重大事项;2.组织落实分公司有关网络安全的规章制度;3.承担业务范围内的网络安全责任,负责本部门职责范围内的业务系统的应用安全(含用户管理、人员管理、功能流程管理等)、数据安全(含数据完整性、保密性等)、安全审计等方面,确保系统不被非法使用以及因此导致的意外网络安全事件发生;4.设置本部门网络安全员;5.配合网络安全监督管理机构和执行机构开展网络安全规划、运维
13、、安全等基础管理工作;6.接受网络安全监督管理机构关于网络安全的监督与管理,接受网络安全执行机构关于网络安全的技术管控;7.负责提供本部门的网络安全需求。办公室:1.建立健全保密制度标准和相关措施,将防止网络泄密作为保密工作的重要内容;2.组织做好与涉密网络相关的人员行为管理工作;3.开展其它与网络安全相关的涉密工作。人力资源部:1.掌握分公司管理的企业领导班子成员的网络安全工作开展情况,作为对其领导班子和有关领导干部综合考核评价的重要内容,将网络安全工作纳入干部使用晋升、职工晋级管理体系;2.监督各相关企业足额配备网络安全人员,监督新建、扩建工程配备、培训网络安全准备人员;3.贯彻落实国家、
14、行业和分公司关于网络安全教育培训的相关要求,会同生产运营部做好网络安全培训计划的制定实施,做到网络安全人员持证上岗,落实好网络安全人员培训经费的使用。财务管理部:负责将网络安全工作费用纳入分公司全面预算管理体系,确保网络安全工作资金到位。销售事业部:负责明确分公司商业秘密定义和范围,组织检查商业秘密保护情况,防止商业秘密非法上网。工程建设部(采购管理部):1.负责分公司基建工程网络安全工作,确保基建期间的网络安全建设工作符合分公司信息化建设相关管理制度、标准规范。基建期间网络安全项目要做到“同步设计、同步施工、同步验收”;2.参与信息化项目建设的立项、招标采购等相关流程工作。党群工作部:1.负
15、责将网络安全纳入分公司党委年度重点工作;2.宣传国家网络安全法律法规方针政策,行业规程标准,上级、分公司有关网络安全的决策部署;3.制定分公司外部宣传内容发布规范,明确内容发布的要求,审核发布的内容,确保不出现违法违规信息,确保不发生负面新闻宣传舆情;4.按要求向上级和地方主管部门报送分公司网络安全信息。风险管控部:负责将网络安全建设和绩效纳入审计范围,并将履行网络安全职责作为领导干部经济责任审计的重要评价内容。集控中心:1.接受分公司生产运营部的管理,负责执行分公司本部涉及网络安全的技术服务工作,协助和指导各单位开展网络安全工作;2.配合制定网络安全管理制度差异条款;3.设置网络安专职岗位,
16、分管网络安全的主要负责人担任首席网络安全官;4.负责制定并落实集控中心网络安全工作管理制度体系,内容包括物理安全、电力工控安全、信息系统安全、机房管理、网络安全态势感知、网络安全外委作业管理、防社会工程学攻击、应急处突等;5.负责制定并落实分公司网络安全工作技术标准体系,内容包括分公司网络安全专业规范化工作手册、集控中心信息系统和网络的运维作业指导书、操作手册、运行规程、系统图册、资产台账、风险隐患数据库、网络安全评估标准、系统安全加固清单等;6.负责分公司本部办公终端(包括计算机、打印机、扫描仪等)、内部网络、互联网,以及信息化系统安全、集控电力工控系统等软硬件设施的技术运维、等保测评、数据
17、备份等工作;7.负责配合办理分公司本部网络安全建设项目的需求分析、可研报告、立项采购、项目实施、质量管理、网络安全评估以及分公司本部网络信息系统软硬件设施的运行、停用、报废处理等工作;8.定期参加分公司网络安全领导小组会议,汇报集控中心网络安全工作开展情况,并落实网络安全领导小组部署的集控中心网络安全工作;9.负责制定分公司重点网络安全建设项目、常态化网络信息安全常态化防护方案、重大保电等特殊时期网络信息安全工作专项技术实施方案,明确现状分析、实施工作量、安全措施、技术措施、应急措施、差异化防护措施等内容;10.落实分公司网络安全领导小组交办的其他事项。基层单位1.贯彻落实党中央、国家、集团公
18、司网络安全战略部署、方针政策,决策有关重大事项;2.建立网络安全责任制,组织制定网络安全管理制度差异条款,设立网络安全管理机构,设置专职岗位,配备专职人员;3.关键信息基础设施企业设置首席网络安全官;4.开展网络安全风险管控工作,防范和遏制重大网络安全事件,保证电力可靠供应;5.把网络安全工作纳入重要议事日程,开展网络安全宣传教育培训;6.每年向上级党委(党组)报告年度网络安全工作情况;7.按照“同步规划、同步建设、同步使用”的原则,在规划设计、建设开发、移交上线等环节落实安全技术措施和保护责任;8.针对运行管理各环节建立常态化、规范化安全管控措施,建立网络安全风险库,同时建立重大保电等特殊时
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023新能源发电公司网络安全责任制实施细则 2 2023 新能源 发电 公司 网络安全 责任制 实施细则
限制150内