登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
此外,还有总体要求指标。《电力行业信息系统安全等级保护基本要求》(送审稿)中管理信息系统类和生产控制类系统总体要求均由整体技术要求和通用管理要求组成,如管理信息类系统整体技术要求规定:管理信息大区网络与生产控制大区网络应物理隔离;两网之间有信息通信交换时应部署符合电力系统要求的单向隔离装置;管理信息大区网络可进一步划分为内部网络和外部网络,两网之间有信息通信交换时防护强度应强于逻辑隔离;具有层次网络结构的单位可统一提供互联网出口;二级系统统一成域,三级系统单独成域;三级系统域由独立子网承载,每个域有唯一网络出口,可在网络出口处部署三级等级保护专用装置为系统提供整体安全防护。通用管理要求规定:如果本单位管理信息大区仅有一级信息系统时,通用管理要求等同采用一级;如果本单位管理信息大区含有二级及以下等级信息系统时,通用管理要求等同采用二级;如果本单位管理信息大区含有三级及以下等级信息系统时,通用管理要求等同采用三级。
3.2等级保护测评工作中测评指标的应用
在信息安全等级保护试点测评工作中,由于被评估单位信息资产种类、数量多,在一段时间内不可能逐一进行全面检测,三级系统的检测采用抽样方法进行,其目的是确定技术脆弱性检测的重点对象和目标。抽样检测的对象和目标必须要能代表信息系统的安全现状,否则评估结果就会偏离实际情况。试点测评工作中,对电力企业的电力财务(资金)管理系统资产抽样时遵循了典型性、全面性两原则。典型性原则即对同一应用中软件配置完全相同的资产抽样部分资产,全面性原则即对财务(资金)管理系统中每一类资产都要抽样。
根据选取的指标项以及系统测评对象选取结果,在前期系统调研的成果上,现场需要开发作业指导书以及编制实施方案。在测评工作中,通过测评以及核查的结果综合分析可给出系统面临的风险,并在安全技术测试和安全管理核查的基础上,根据系统的特点,发现和分析安全控制间、层面间以及区域间的相互关联关系,以及安全控制间、层面间和区域间是否存在安全功能上的增强、补充和削弱作用以及系统整体结构安全性、不同系统之间整体安全性等,最终给出改进建议。
总体要求测评时,可分别从技术和管理的角度进行测评。进行整体技术要求测评工作时,通过查看和核实网络拓扑图、人员访谈等方法,了解到电力公司信息网络分为管理信息大区和生产管理大区,两大区之间有信息通信交换的需求,因此采用了正/反向隔离装置,以满足管理信息大区至生产管理大区、生产管理大区至管理信息大区之间的数据交换需求。根据公司信息系统安全防护总体方案要求,公司管理信息大区又分为信息内网和信息外网,两网之间采用强逻辑隔离装置,且双网隔离方案已实施。电力企业财务管理信息系统重要应用部署在内网,有外网交互功能的应用将前端署在外网,关键数据处理部分部署在内网。电力公司信息内网采用冗余技术设计网络结构,并且单个系统由独立子网承载,单独划分安全域,每个域的网络出口唯一。系统与系统之间、二级单位与本部之间均部署了防火墙,启用了访问控制功能。进行通用管理要求测评工作时,由于电力公司管理信息大区含三级及以下等级信息系统,所以确定通用管理要求等同采用三级。
应用基本指标和特殊指标进行测评时,一般是按照测评项一条一条分别进行测评的。具体可采取的测评方式有:使用问卷调查表,对通信系统进行初步的系统调研,掌握系统的主要功能和业务流程。调阅定级报告,详细了解评估范围内的二次系统及其包含的信息资产,为下一步测评指标的选取做好准备;在用户许可的情况下,对通信系统的关键设备和关键系统进行安全漏洞扫描、手工配置检查等安全技术测试,对网络拓扑结构进行合理性分析,对应用系统进行安全性分析,发现和分析系统安全技术方面所面临的风险;采用安全核查表的形式从管理层面和技术规范执行角度,对通信系统进行现场的安全管理核查,了解到包括人的因素在内的系统运行状况。通过对核查结果的分析,发现和分析系统安全管理方面所面临的风险。根据不同的测评方式、测评内容等,执行现场测评后,会得到多个测评证据。对多个测评证据需进行单项结果判定、单元测评结果判定,最终进行整体测评。
4 结论
本文介绍了电力行业信息安全工作和信息安全等级保护工作的开展情况,对国家信息安全等级保护基本要求和电力行业信息安全等级保护基本要求进行了差异比较。在电力行业开展信息安全等级保护试点测评工作的背景下,本文描述了协调应用等级保护要求基本指标和行业特殊指标的测评方法以及具有电力系统特色的总体要求的测评方法。电力行业信息安全等级保护试点测评工作范围逐渐扩大,各电力企业之间存在一定的差异和差距,等级保护试点工作的开展较大程度上的推动了电力行业信息安全工作的进展,同时由于智能电网等新技术的应用,电力信息系统的自动化、互动化、信息化特征越来越明显,这些都将对电力行业等级保护测评工作的测评方法提出更大的挑战。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
最近,江苏省国家保密局发布2024年“贯彻落实保密法,你我都是护密人”主题征文活动获奖表彰名单。国网江苏省电力有限公司获优秀组织奖,是唯一获此荣誉的驻苏央企,该公司另有8部作品获奖,数量位居全省第一,这一成绩不仅是对过往保密工作的高度认可,更是激励我们持续奋进的强大动力。在数字化飞速
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
3月11日,重庆市生态环境局办公室关于2024年度纳入全国碳市场发电行业月度信息化存证情况的通报发布。详情如下:重庆市生态环境局办公室关于2024年度纳入全国碳市场发电行业月度信息化存证情况的通报各区县(自治县)生态环境局,西部科学城重庆高新区、万盛经开区生态环境局,两江新区分局:按照《生
为落实《关于加快经济社会发展全面绿色转型的意见》《环保装备制造业高质量发展行动计划(20222025年)》,巩固提升环保装备全产业链竞争优势,推动环保装备制造业高质量发展,工业和信息化部、生态环境部、市场监管总局近日联合发布实施《促进环保装备制造业高质量发展的若干意见》(工信部联节〔2025
北极星售电网获悉,3月11日,重庆市生态环境局办公室关于2024年度纳入全国碳市场发电行业月度信息化存证情况的通报。按照《生态环境部办公厅关于做好2023―2025年发电行业企业温室气体排放报告管理有关工作的通知》(环办气候函〔2023〕43号)要求,发电行业重点排放单位应在每月结束的40个自然日内完
3月10日,云南省工业和信息化厅关于申报2025年省级工业和信息化领域专项资金的通知(云工信规划【2025】63号)。其中提到,重点支持高(超)纯铟、铟化物、铟基合金、铟靶材,锗单晶材料、锗晶片材料、光伏/光纤级锗材料、红外级锗材料,贵金属化工材料、光伏用贵金属材料、贵金属催化材料、贵金属功能
3月10日,云南省工业和信息化厅关于申报2025年省级工业和信息化领域专项资金的通知(云工信规划【2025】63号)。其中提到,支持以铝和铜为主的有色金属精深加工项目、以铟、锗、铂族金属、钛、镓为主的稀贵金属新材料项目、发挥磷和锂资源优势的新能源电池产业深度延链项目、中药材精深加工项目、智能
2月28日,四川组织申报工业和信息化部算力强基揭榜行动项目。详情如下:关于组织申报工业和信息化部算力强基揭榜行动项目的通知各市(州)经济和信息化局、大数据产业主管部门,有关单位:根据《工业和信息化部办公厅关于组织开展算力强基揭榜行动的通知》(工信厅通信函〔2025〕55号)要求,为夯实算
2025年2月28日下午,中央组织部有关负责同志出席工业和信息化部领导干部会议,宣布中央决定:李乐成同志任工业和信息化部党组书记,免去金壮龙同志的工业和信息化部党组书记职务。
北极星售电网获悉,2月14日,吉林省工业和信息化厅发布关于组织开展2025年度省级绿色制造名单推荐工作的通知。文件明确申报要求包括:绿色工业园区。组织本地区工业基础好、基础设施完善、绿色制造水平高的工业园区进行申报,依据《绿色工业园区评价要求》进行评价,推荐的绿色工业园区应是以产品制造
北极星碳管家网获悉,工业和信息化部发布《铜产业高质量发展实施方案(2025—2027年)》,推动铜冶炼发展由产能规模扩张向质量效益提升转变,严格落实产业、环保、能效、安全等相关政策要求,新改扩建铜冶炼项目应对照《工业重点领域能效标杆水平和基准水平(2023年版)》标杆水平实施,鼓励新改扩建铜冶
北极星电力网获悉,长源电力公告称,2月6日,公司收到招标代理机构国家能源集团国际工程咨询有限公司发出的《中标通知书》(国际工程中[2025]01038号),确定国能信控技术股份有限公司(以下简称国能信控)为公司全资子公司国能长源汉川发电有限公司(以下简称汉川公司)长源电力汉川公司四期2×1000MW
近日,《山东省生态环境厅关于进一步加强固体废物环境管理信息化工作的通知》(以下简称《通知》)正式印发。《通知》主要包括强化危险废物信息化环境管理、推进一般工业固体废物信息化环境管理、有效防控化解固体废物环境风险、开展工业固体废物网上交易试点、统一使用省级平台开展工作、支撑业务工作
3月12日,重庆印发2025年度电力行业“双随机、一公开”执法检查工作方案(渝经信执法〔2025〕8号)。其中指出,本次检查对象为电力供应企业。具体检查对象将按照电力供应企业总数10%的比例抽取4家企业,具体检查对象名单通过随机抽取的方式确定。本次检查的重点内容为电力供应企业是否按照有关法律法规
北极星输配电网获悉,3月11日,广东电网能源发展有限公司5%股权在上海联合产权交易所挂牌转让。据悉,转让底价为2.22亿元,转让方为广州市荔湾城市建设开发有限公司(拟转让产股权比例:5%,持有产股权比例:5%),注册资本为4亿元,所属行业为建筑安装业,经营范围包括电力工程施工总承包,电力行业工
北极星售电网获悉,3月12日,国家能源局发布2025年第2号公告。按照中共中央、国务院《法治政府建设实施纲要(2021—2025)》定期开展规范性文件清理的要求,我局对规范性文件进行了清理。因制定依据已失效、调整对象已经消失、主要内容已不符合经济社会发展实际等原因,决定废止《国家能源局关于促进低
就像改革开放后,我们用几十年的时间走过了西方发达国家几百年走过的现代化历程,同样,在“双碳”目标约束下的电力转型升级过程中,我们要用更短的时间,完成电力的自我救赎与超越。(来源:电联新媒作者:管永生)乙巳开春,万象更新。电力行业演绎的《天龙八部》已渐渐滑向历史的幽暗,《金蛇狂舞》
总书记指出的这条出路,能源人走的怎么样?
2025年2月份,全国工业生产者出厂价格同比下降2.2%,环比下降0.1%,降幅比上月均收窄0.1个百分点;工业生产者购进价格同比下降2.3%,环比下降0.2%。1—2月平均,工业生产者出厂价格比上年同期下降2.2%,工业生产者购进价格下降2.3%。一、工业生产者价格同比变动情况2月份,工业生产者出厂价格中,生产
近年来,国家高度重视人工智能发展,积极推动互联网、大数据、人工智能和实体经济深度融合,培育壮大智能产业,加快发展新质生产力。能源电力行业如何把握机遇,促进人工智能技术融合应用,更好推动高质量发展?记者就此采访了全国政协委员、民建湖南省委会副主委、长沙理工大学电气与信息工程学院常务
2月28日,湖北省市场监管局发布关于做好2025年度电力行业碳排放计量工作的函。详情如下:省市场监管局关于做好2025年度电力行业碳排放计量工作的函国网湖北省电力有限公司、碳排放权登记结算(武汉)有限责任公司、湖北碳排放权交易中心有限公司、国家能源集团湖北能源有限公司、中国华电集团有限公司湖
北极星售电网获悉,湖北省市场监督管理局发布关于做好2025年度电力行业碳排放计量工作的函,其中提到,完成全省300MW级及以上火电机组(含2025年投产机组)碳计量监测装置安装、子站建设和电力碳计量与碳核查一体化服务平台(以下简称省级碳计量平台)数据接入,完善省级碳计量平台碳计量审查等应用功能。
习近平总书记高度重视发展数字经济,强调数字经济“正在成为重组全球要素资源、重塑全球经济结构、改变全球竞争格局的关键力量”。党的二十大报告强调,“加快发展数字经济,促进数字经济和实体经济深度融合,打造具有国际竞争力的数字产业集群”。随着各行业数字化、智能化转型步伐加快,全国一体化算
在当今快速发展的AI时代下,电力行业正迎来一场前所未有的智能化变革,前沿的大模型技术正成为推动行业转型升级的重要力量。今天,我们就来深入了解易事特“易碳”平台智能化方案,看它如何通过大模型赋能,创新引领电力行业走向更加智慧、高效的未来。技术引领,打造电力智能化新引擎易事特“易碳”平
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!