北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻电力软件安防软件综合正文

东北电监局召开东北区域电网企业信息安全检查情况通报会议

2009-05-12 09:52来源:东北电监局  关键词:东北电监局区域电网信息安全收藏点赞

投稿

我要投稿
     东北电监局按照电监会的要求和统一部署,于3月4日至27日对东北区域17家电网企业信息安全自查工作进行了督导检查。5月8日,东北电监局在沈阳组织召开了东北区域电网企业信息安全检查情况通报会议。东北电监局相关负责人通报了检查情况,并提出了工作意见。东北电网公司、东北三省电力有限公司相关人员参加了会议,并研讨了《东北区域电力企业网络与信息安全通报暂行办法(讨论稿)》,提出了一些有建设性的意见和建议。

  通过检查发现,电网企业对信息安全工作重视程度较高,在落实信息安全要求上采取了相应措施,信息系统安全状况得到了一定加强。但是部分企业信息安全工作仍存在一些问题:一是单位规章制度的制定、发布、修订及执行主体和相关程序不够明确,信息安全管理工组不够规范;二是信息安全管理联动机制不健全,缺少统一的组织机构;三是部分电网企业对信息安全防护重要意义和迫切性缺乏认识;四是对信息系统核心数据范围不掌握,对重点、敏感岗位人员的管控不够规范;五是信息安全应急演练流于形式,相关部门安全防护力量和协调联动机制以及联合防护措施不够完善;六是部分网省电力公司及下属企业信息安全没有建立信息安全专项资金制度;七是企业信息、二次系统数据备份管理不够规范;八是没有部署桌面管理系统或存在管理漏洞;九是信息安全审计工作尚未全面开展,普遍没有审计机构和人员;十是未按等级保护标准划分安全域;十一是网络安全策略部署不到位;十二是部分单位没有严格落实口令、密码管理制度;十三是日常办公和业务应用系统的安全存在漏洞;十四是未对电力系统核心数据的授权访问策略和安全防护进行统筹管理;十五是机房安全防护低于国家标准,温湿度的控制和防雷措施不到位。

  针对以上存在的问题,东北电监局提出以下六方面整改意见和要求:一是加强电力企业信息安全管理,加大信息安全监管力度,建立信息通报制度;二是建立健全电网企业信息安全管理常态机制,完善规章制度;三是建立健全电网企业信息安全培训机制,提高全员安全意识和责任意识;四是建立健全信息系统重要岗位管控制度,切实落实重点岗位人员的管理措施;五是严格按照国家和电力行业信息安全标准规范企业信息安全管理;六是科学规划信息系统安全建设,合理安排资金,避免系统风险和资金浪费,确保电网信息系统安全、坚强、稳定。
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

东北电监局查看更多>区域电网查看更多>信息安全查看更多>