信息安全等級保護標準在電力行業(yè)的應(yīng)用
統(tǒng)包括財務(wù)應(yīng)用相關(guān)的各系統(tǒng),主要功能包括預(yù)算管理、核算管理、資金管理、電子支付等。
3.1 等級保護測評工作中測評指標的選取
開展電力企業(yè)信息安全等級保護測評工作時,一般來說,測評指標包括基本指標和特殊指標兩部分。基本指標依據(jù)信息系統(tǒng)確定的業(yè)務(wù)信息安全保護等級和系統(tǒng)服務(wù)安全保護等級,選擇國家標準《信息系統(tǒng)安全等級保護基本要求》中對應(yīng)級別的安全要求作為等級測評的基本指標。基本指標的指標類別和數(shù)量見表3-1。
測評指標 | |||||
技術(shù)/管理 | 安全類 | 數(shù)量 | |||
S類 | A類 | G類 | 小計 | ||
(2級) | (3級) | (3級) | |||
安全技術(shù) | 物理安全 | 1 | 4 | 25 | 30 |
網(wǎng)絡(luò)安全 | 1 | 0 | 31 | 32 | |
主機安全 | 9 | 5 | 12 | 26 | |
應(yīng)用安全 | 11 | 9 | 6 | 26 | |
數(shù)據(jù)安全 | 2 | 4 | 0 | 6 | |
安全理 | 安全管理制度 | 0 | 0 | 11 | 11 |
安全管理機構(gòu) | 0 | 0 | 20 | 20 | |
人員安全管理 | 0 | 0 | 16 | 16 | |
系統(tǒng)建設(shè)管理 | 0 | 0 | 45 | 45 | |
系統(tǒng)運維管理 | 0 | 0 | 62 | 62 | |
合 計 | 274(控制點) |
表3-1 基本指標
同時,應(yīng)結(jié)合行業(yè)和系統(tǒng)的實際,依據(jù)信息系統(tǒng)確定的業(yè)務(wù)信息安全保護等級和系統(tǒng)服務(wù)安全保護等級,選擇《電力行業(yè)信息系統(tǒng)安全等級保護基本要求》中對應(yīng)級別的安全要求作為本次等級測評的特殊指標。特殊指標的指標類別和數(shù)量見表3-2。
測評指標 | |||||
技術(shù)/管理 | 安全類 | 數(shù)量 | |||
S類 | A類 | G類 | 小計 | ||
(2級) | (3級) | (3級) | |||
安全技術(shù) | 物理安全 | 1 | 4 | 25 | 30 |
網(wǎng)絡(luò)安全 | 1 | 0 | 37 | 38 | |
主機安全 | 9 | 5 | 12 | 26 | |
應(yīng)用安全 | 11 | 9 | 6 | 26 | |
數(shù)據(jù)安全 | 2 | 3 | 0 | 5 | |
安全管理 | 安全管理制度 | 0 | 0 | 11 | 11 |
安全管理機構(gòu) | 0 | 0 | 20 | 20 | |
人員安全管理 | 0 | 0 | 16 | 16 | |
系統(tǒng)建設(shè)管理 | 0 | 0 | 45 | 45 | |
系統(tǒng)運維管理 | 0 | 0 | 62 | 62 | |
合 計 | 279(控制點) |
表3-2 特殊指標
此外,還有總體要求指標。《電力行業(yè)信息系統(tǒng)安全等級保護基本要求》(送審稿)中管理信息系統(tǒng)類和生產(chǎn)控制類系統(tǒng)總體要求均由整體技術(shù)要求和通用管理要求組成,如管理信息類系統(tǒng)整體技術(shù)要求規(guī)定:管理信息大區(qū)網(wǎng)絡(luò)與生產(chǎn)控制大區(qū)網(wǎng)絡(luò)應(yīng)物理隔離;兩網(wǎng)之間有信息通信交換時應(yīng)部署符合電力系統(tǒng)要求的單向隔離裝置;管理信息大區(qū)網(wǎng)絡(luò)可進一步劃分為內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),兩網(wǎng)之間有信息通信交換時防護強度應(yīng)強于邏輯隔離;具有層次網(wǎng)絡(luò)結(jié)構(gòu)的單位可統(tǒng)一提供互聯(lián)網(wǎng)出口;二級系統(tǒng)統(tǒng)一成域,三級系統(tǒng)單獨成域;三級系統(tǒng)域由獨立子網(wǎng)承載,每個域有唯一網(wǎng)絡(luò)出口,可在網(wǎng)絡(luò)出口處部署三級等級保護專用裝置為系統(tǒng)提供整體安全防護。通用管理要求規(guī)定:如果本單位管理信息大區(qū)僅有一級信息系統(tǒng)時,通用管理要求等同采用一級;如果本單位管理信息大區(qū)含有二級及以下等級信息系統(tǒng)時,通用管理要求等同采用二級;如果本單位管理信息大區(qū)含有三級及以下等級信息系統(tǒng)時,通用管理要求等同采用三級。
3.2等級保護測評工作中測評指標的應(yīng)用
在信息安全等級保護試點測評工作中,由于被評估單位信息資產(chǎn)種類、數(shù)量多,在一段時間內(nèi)不可能逐一進行全面檢測,三級系統(tǒng)的檢測采用抽樣方法進行,其目的是確定技術(shù)脆弱性檢測的重點對象和目標。抽樣檢測的對象和目標必須要能代表信息系統(tǒng)的安全現(xiàn)狀,否則評估結(jié)果就會偏離實際情況。試點測評工作中,對電力企業(yè)的電力財務(wù)(資金)管理系統(tǒng)資產(chǎn)抽樣時遵循了典型性、全面性兩原則。典型性原則即對同一應(yīng)用中軟件配置完全相同的資產(chǎn)抽樣部分資產(chǎn),全面性原則即對財務(wù)(資金)管理系統(tǒng)中每一類資產(chǎn)都要抽樣。
根據(jù)選取的指標項以及系統(tǒng)測評對象選取結(jié)果,在前期系統(tǒng)調(diào)研的成果上,現(xiàn)場需要開發(fā)作業(yè)指導(dǎo)書以及編制實施方案。在測評工作中,通過測評以及核查的結(jié)果綜合分析可給出系統(tǒng)面臨的風險,并在安全技

責任編輯:廖生玨
- 相關(guān)閱讀
- 泛在電力物聯(lián)網(wǎng)
- 電動汽車
- 儲能技術(shù)
- 智能電網(wǎng)
- 電力通信
- 電力軟件
- 高壓技術(shù)
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計 -
中國自主研制的“人造太陽”重力支撐設(shè)備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進這個行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計 -
中國自主研制的“人造太陽”重力支撐設(shè)備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市