为贯彻落实《***办公厅关于开展重点领域网络与信息安全检查行动的通知》要求,结合电力行业信息安全工作实际,制定电力行业网络与信息安全检查方案。一、检查依据1. 《***办公厅关于开展重点领域网络与信息安全检查行动的通知》;2.
《电力行业网络与信息安全监督管理暂行规定》。3. 《电力二次系统安全防护规定》。
二、检查目的通过开展电力行业网络与信息安全检查,全面掌握重要电力网络与信息系统基本情况,分析面临的安全威胁和风险,评估安全防护水平,查找突出问题和薄弱环节,有针对性地采取防范对策和改进措施,加强网络与信息系统安全管理、技术防护和人才队伍建设,促进安全防护能力和水平提升,预防和减少重大信息安全事件的发生,切实保障电力网络与信息系统安全,维护电力系统安全稳定运行,保障党的十八大顺利召开。三、检查范围各电力企业运行使用的网络和信息系统,重点检查信息安全保护等级为3级及以上的重要网络与信息系统。四、检查方式本次检查按照“谁主管谁负责、谁运行谁负责”的原则,采用电力企业自查、电监会派出机构对辖区内电力企业自查情况、自查质量进行跟踪检查和电监会组织专门队伍同时进行抽查相结合的方式。
五、检查内容本次信息安全检查主要分基本情况调查、安全防护情况检查和问题及风险分析三个方面。网络与信息系统基本情况调查。主要调查系统特征,包括系统停止运行后对主要业务的影响程度,系统遭到攻击破坏后对社会公众的影响程度等;系统构成,包括主要软硬件设备的类型、数量、生产商等;信息技术外包服务,包括服务类型、服务提供商、服务方式、安全保密协议等。
各单位要在全面调查的基础上,汇总填写《电力行业信息安全检查情况报告表》。安全防护情况检查。各单位主要从以下15个方面对本单位信息安全防护情况进行重点检查,并在认真检查的基础上,如实填写《电力企业信息安全检查表》。
1. 组织体系建设情况。信息安全组织机构建立情况;第一责任人确立情况;责任落实情况;专职机构及岗位设置情况;安全人员配置情况等。
2. 规章制度建立情况。整体策略及总体规划制定情况;管理制度制定情况及制度体系完整性;操作规程制定情况;制度发布情况等。
3. 资金保障情况。经费预算情况;安全运维经费投入情况;安全建设经费投入情况等。
4. 人员安全管理情况。全员安全培训及保密协议签订情况;专业技能培训情况;岗位人员审查情况;岗位调整安全管控情况等。
5. 服务外包管控情况。外包服务协议签订情况;第三方人员访问管理情况;远程服务管控情况;现场开发管控情况等。
6. 关键信息资产管控情况。资产清单的建立情况;资产管理职责的落实情况;信息系统基础资料归档情况等。
7. 信息系统建设安全管理情况。系统上线安全测评情况;等级保护建设情况;等级保护测评情况;信息安全风险评估开展情况;密码产品采购情况;信息产品采购测试情况;安全产品国产化情况等。
8. 安全分区防御情况。安全分区情况;横向隔离及纵向认证设备部署情况;跨区连接管控情况;内外网隔离情况等。
9. 网络安全防护情况。生产控制大区安全防护情况;管理信息大区安全防护情况;互联网出口统一管理情况;互联网出口安全管控情况;无线网络安全防护情况等。
10. 主机和设备安全防护情况。补丁更新管理情况;恶意**防护情况;系统加固情况;办公终端管控情况;主机和设备帐号口令管理情况等。
11. 应用系统和数据安全防护情况。应用系统安全功能及配置情况;对外服务系统信息监控和攻击防御情况;对外服务系统周期测试情况;应用系统账号口令管理情况;重要数据安全保护情况等。
电力行业安全管理要点
孙自涛 131 电力行业是涉及国计民生和经济发展的基础行业,同时也是安全监控管理的要害部门,安全管理工作责任大,任务重,因此加大对电力行业安全管理尤为重要,现将其管理要点分述如下。一 要认真做好危化品的基础管理工作。1 进行危化品全面普查并建档。普查登记的原则,应按照危化品的类别进行分类登记。危险化...
江苏电力行业安全生产大检查实施方案
为进一步加强电力安全生产工作,有效防范和坚决遏制重特大事故,为党的十九大胜利召开营造稳定的电力安全生产环境,特制定本方案。一 指导思想。贯彻落实 关于安全生产工作的决策部署和 总书记 总理重要指示批示精神,进一步强化安全生产责任,全面构建安全风险分级管控和事故隐患排查治理双重预防机制,为党的十九大召...
电力行业安全管理制度版
一 安全施工责任制度。第一章总则。第一条为贯彻 安全第。一 预防为主 综合治理 的安全工作方针,依据国家电网公司基建安全管理规定的相关要求,建立施工项目部安全施工责任制,明确职责分工,确保安全工作目标的实现。第二条施工项目部的全体人员必须按照责任制的规定严格遵照执行。第二章安全施工责任制。第三条项目...