北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻输配电电力通信报道正文

国家能源局:电企网络与信息安全态势稳定

2015-04-29 10:40来源:国家能源局关键词:电力信息化信息安全电力企业收藏点赞

投稿

我要投稿

八大类突出问题、四方面共性问题亟待解决

《报告》指出,从专项监管督查情况看,四省(市)电力企业在互联网出口防护、设备远程维护、工控设备漏洞整改等方面较为薄弱。

《报告》重点分析梳理了电力企业在网络与信息安全防护工作方面存在的八大类突出问题:

一是部分电力企业对网络与信息安全工作认识不足、重视不够,工作领导机构不健全,责任部门不明确,责任制未有效落实,存在职能交叉、多头管理、重要管理制度缺失、执行不严等问题。

二是部分电力企业安全管理工作滞后,岗位职责不清晰,岗位技能要求不明确;安全意识、教育培训工作需进一步加强;信息安全从业人员的数量、专业技能不足。

三是部分电力企业未开展信息安全等级保护工作,存在重要信息资产未标识、重要信息系统未定级、定级不准确、评估及测评工作开展不规范等问题。

四是部分发电企业生产控制大区内安全风险管控严重不足,缺乏对远程调试和运维工作有效的管控手段。

五是个别电力企业的电力监控系统安全防护仍存在隔离措施落实不到位的情况,对已在电力行业通报的电力监控系统网络故障事件不够重视,对电力监控系统存在的安全风险认识不足。

六是部分电力企业技术管理措施不到位,安全策略配置不严密,网络与信息安全防护仍存在薄弱环节。

七是部分电力企业主机操作系统、数据库、网络设备的安全配置不当,访问控制策略不严格,安全加固工作不全面;信息设备自身安全防护存在问题,或安全防护设备、系统未正常使用。

八是部分电力企业机房物理环境不符合信息系统相应等级保护要求。

此外,结合全年监管工作和中央网信办等国家信息安全主管部门组织开展的工作,《报告》还披露了行业存在的四方面共性问题。

原标题:电企网络与信息安全态势稳定
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力信息化查看更多>信息安全查看更多>电力企业查看更多>