新能源場站電力監(jiān)控系統(tǒng)安全防護總體方案_第1頁
新能源場站電力監(jiān)控系統(tǒng)安全防護總體方案_第2頁
新能源場站電力監(jiān)控系統(tǒng)安全防護總體方案_第3頁
新能源場站電力監(jiān)控系統(tǒng)安全防護總體方案_第4頁
新能源場站電力監(jiān)控系統(tǒng)安全防護總體方案_第5頁
已閱讀5頁,還剩15頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、XXXX新能源場站電力監(jiān)控系統(tǒng)安全防護總體方案XXXXXX新能源場站2017 年 xx 月 xx目錄 TOC o 1-5 h z HYPERLINK l bookmark14 o Current Document 概述1 HYPERLINK l bookmark18 o Current Document 適用范圍1 HYPERLINK l bookmark22 o Current Document 方案依據(jù)2 HYPERLINK l bookmark26 o Current Document 總體目標2防護原則35.1安全分區(qū)3 HYPERLINK l bookmark35 o Current

2、 Document 5.2網(wǎng)絡(luò)專用3 HYPERLINK l bookmark38 o Current Document 5.3橫向隔離3 HYPERLINK l bookmark41 o Current Document 5.4縱向認證4 HYPERLINK l bookmark44 o Current Document 5.5綜合防護4電力監(jiān)控系統(tǒng)基本情況介紹46.1監(jiān)控系統(tǒng)46.2系統(tǒng)256.3系統(tǒng)356.4系統(tǒng)456.5系統(tǒng)56總體安全防護措施67.1安全區(qū)劃分6 HYPERLINK l bookmark49 o Current Document 7.1.1控制區(qū)(安全區(qū)I)7 HYP

3、ERLINK l bookmark52 o Current Document 7.1.2非控制區(qū)(安全區(qū)II) 7 HYPERLINK l bookmark55 o Current Document 7.1.3管理信息大區(qū)77.2安全區(qū)邊界防護77.2.1生產(chǎn)控制大區(qū)和管理信息大區(qū)邊界安全防護.7 HYPERLINK l bookmark62 o Current Document 7.2.2安全區(qū)I與安全區(qū)II邊界安全防護8 HYPERLINK l bookmark65 o Current Document 7.2.3系統(tǒng)間安全防護8 HYPERLINK l bookmark68 o Curr

4、ent Document 7.2.4縱向邊界防護8 HYPERLINK l bookmark71 o Current Document 7.2.5橫向隔離8 HYPERLINK l bookmark74 o Current Document 7.2.6管理信息大區(qū)與外部網(wǎng)絡(luò)之間邊界防護9 HYPERLINK l bookmark77 o Current Document 7.2.7第三方邊界安全防護9技術(shù)防護措施98.1入侵檢測9 HYPERLINK l bookmark81 o Current Document 8.2主機設(shè)備加固9 HYPERLINK l bookmark84 o Curr

5、ent Document 8.3安全審計10 HYPERLINK l bookmark87 o Current Document 8.4專用安全產(chǎn)品的管理10 HYPERLINK l bookmark90 o Current Document 8.5備用與容災(zāi)10 HYPERLINK l bookmark93 o Current Document 8.6惡意代碼防范11 HYPERLINK l bookmark96 o Current Document 8.7設(shè)備選型及漏洞整改11 HYPERLINK l bookmark99 o Current Document 管理安全措施11 HYPER

6、LINK l bookmark102 o Current Document 9.1安全管理制度12 HYPERLINK l bookmark105 o Current Document 9.2安全管理機構(gòu)12 HYPERLINK l bookmark108 o Current Document 9.3人員安全管理129.4系統(tǒng)建設(shè)管理錯誤!未定義書簽。 HYPERLINK l bookmark111 o Current Document 9.5系統(tǒng)運維管理13應(yīng)急保障措施13 HYPERLINK l bookmark114 o Current Document 10.1應(yīng)急指揮機構(gòu)14 HYP

7、ERLINK l bookmark117 o Current Document 10.2安全應(yīng)急預(yù)案14 HYPERLINK l bookmark120 o Current Document 10.3應(yīng)急響應(yīng)與處置14 HYPERLINK l bookmark123 o Current Document 10.4應(yīng)急培訓與演練14附件xx : xx系統(tǒng)網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖15附件xx:xx系統(tǒng)資產(chǎn)清單15附件xx : xx系統(tǒng)安全產(chǎn)品清單15附件xx : xx系統(tǒng)安全產(chǎn)品資質(zhì)證明15附件xx :保密協(xié)議15附件xx :外來人員訪問管理規(guī)定15附件xx :信息安全培訓管理規(guī)范15附件xx :xx新能源

8、場站機房管理規(guī)定15附件xx:xx新能源場站設(shè)備及系統(tǒng)安全維護管理規(guī)范.15附件xx :xx新能源場站存儲介質(zhì)管理規(guī)范15附件xx :xx新能源場站惡意代碼防護管理規(guī)范15附件xx:xx新能源場站數(shù)據(jù)及系統(tǒng)備份管理規(guī)范16附件xx:xx新能源場站系統(tǒng)用戶及密碼安全管理規(guī)范.16附件xx:xx新能源場站電力監(jiān)控系統(tǒng)信息安全應(yīng)急預(yù)案16概述為貫徹落實中華人民共和國網(wǎng)絡(luò)安全法、電力監(jiān)控 系統(tǒng)安全防護規(guī)定(國家發(fā)展改革委員會第14號令)、國 家能源局關(guān)于印發(fā)電力監(jiān)控系統(tǒng)安全防護總體方案等安全 防護方案和評估規(guī)范(國能安全201536號文)、電力行 業(yè)網(wǎng)絡(luò)與信息安全管理辦法(國能安全2014317號文)

9、、電 力行業(yè)信息安全等級保護管理辦法(國能安全2014318號 文)等國家有關(guān)規(guī)定,加強發(fā)電廠電力監(jiān)控系統(tǒng)安全防護, 抵御黑客及惡意代碼等對發(fā)電廠電力監(jiān)控系統(tǒng)發(fā)起的惡意 破壞和攻擊,以及其它非法操作,防止發(fā)電廠電力監(jiān)控系統(tǒng) 癱瘓和失控,防止由此導致的電力監(jiān)控系統(tǒng)一次系統(tǒng)事故和 其它事故,確保電力監(jiān)控系統(tǒng)的安全、穩(wěn)定、可靠運行,制 定本方案。新能源場站概況:介紹機組數(shù)量、裝機容量、使用的監(jiān) 控系統(tǒng)等主要電力監(jiān)控系統(tǒng)的品牌等。電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)承載著電力調(diào)度生產(chǎn)各類業(yè)務(wù)數(shù)據(jù) 的傳輸,XX新能源場站作為接入節(jié)點接入xx省調(diào)電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò),為電站相關(guān)應(yīng)用系統(tǒng)的數(shù)據(jù)交換和資源共享提供傳輸平臺。適用范本安

10、全防護總體方案適用于XX新能源場站電力監(jiān)控系 統(tǒng)等工控系統(tǒng)的規(guī)劃設(shè)計、項目審查、工程實施、系統(tǒng)改造、 運行管理等相關(guān)工作內(nèi)容。方案依據(jù)本方案制定過程中依據(jù)以下標準:電力監(jiān)控系統(tǒng)安全防護規(guī)定(國家發(fā)改委2014年 第14號)電力監(jiān)控系統(tǒng)安全防護總體方案(國能安全201536號)發(fā)電廠電力監(jiān)控系統(tǒng)安全防護方案信息安全等級保護管理辦法(公通字200743號)電力行業(yè)信息安全等級保護管理辦法(國能安全2014318 號)電力行業(yè)網(wǎng)絡(luò)與信息安全管理辦法(國能安全2014317 號)電力行業(yè)信息安全等級保護基本要求 電力監(jiān)控系統(tǒng)安全防護評估規(guī)范總體目標xx新能源場站電力監(jiān)控系統(tǒng)安全防護的總體目標:堅持 “

11、安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認證”的總體原則, 明確分層分區(qū),以生產(chǎn)控制大區(qū)和管理信息大區(qū)之間的安全 防護為重點,有效抵御黑客、病毒、惡意代碼等通過兩個大 區(qū)的邊界連接對電廠生產(chǎn)網(wǎng)絡(luò)系統(tǒng)發(fā)起的惡意破壞和攻擊, 防止由此導致的一次系統(tǒng)事故或大面積停電事故,以及電力 監(jiān)控系統(tǒng)的崩潰或癱瘓;防止未授權(quán)用戶訪問系統(tǒng)或非法獲 取信息和侵入以及重大的非法操作;不發(fā)生電力監(jiān)控系統(tǒng)的 人為責任事故,不因電力監(jiān)控系統(tǒng)的安全問題引發(fā)電網(wǎng)事 故。防護原則5.1安全分區(qū)按照電力監(jiān)控系統(tǒng)安全防護規(guī)定,將xx新能源場站 基于計算機及網(wǎng)絡(luò)技術(shù)的業(yè)務(wù)系統(tǒng)劃分為生產(chǎn)控制大區(qū)和 管理信息大區(qū),并根據(jù)業(yè)務(wù)系統(tǒng)的重要性和對一次

12、系統(tǒng)的影 響程度將生產(chǎn)控制大區(qū)劃分為控制區(qū)(安全區(qū)I)及非控制區(qū) (安全區(qū)II),重點保護生產(chǎn)控制以及直接影響電力生產(chǎn)(機組 運行)的系統(tǒng)。5.2網(wǎng)絡(luò)專用電力調(diào)度數(shù)據(jù)網(wǎng)是與生產(chǎn)控制大區(qū)相連接的專用網(wǎng)絡(luò), 承載電力實時控制等業(yè)務(wù)。發(fā)電廠端的電力調(diào)度數(shù)據(jù)網(wǎng)應(yīng)當 在專用通道上使用獨立的網(wǎng)絡(luò)設(shè)備組網(wǎng),在物理層面上實現(xiàn) 與電力企業(yè)其它數(shù)據(jù)網(wǎng)及外部公共信息網(wǎng)的安全隔離。發(fā)電 廠端的電力調(diào)度數(shù)據(jù)網(wǎng)應(yīng)當劃分為邏輯隔離的實時子網(wǎng)和 非實時子網(wǎng),分別連接控制區(qū)和非控制區(qū)。5.3橫向隔離橫向隔離是電力監(jiān)控系統(tǒng)安全防護體系的橫向防線。應(yīng) 當采用不同強度的安全設(shè)備隔離各安全區(qū),在生產(chǎn)控制大區(qū) 與管理信息大區(qū)之間必須部署

13、經(jīng)國家指定部門檢測認證的 電力專用橫向單向安全隔離裝置,隔離強度應(yīng)當接近或達到 物理隔離。生產(chǎn)控制大區(qū)內(nèi)部的安全區(qū)之間應(yīng)當采用具有訪 問控制功能的網(wǎng)絡(luò)設(shè)備、安全可靠的硬件防火墻或者相當功 能的設(shè)施,實現(xiàn)邏輯隔離。防火墻的功能、性能、電磁兼容 性必須經(jīng)過國家相關(guān)部門的認證和測試。5.4縱向認證縱向加密認證是電力監(jiān)控系統(tǒng)安全防護體系的縱向防 線。電廠生產(chǎn)控制大區(qū)與調(diào)度數(shù)據(jù)網(wǎng)的縱向連接處應(yīng)當設(shè)置 經(jīng)過國家指定部門檢測認證的電力專用縱向加密認證裝置, 實現(xiàn)雙向身份認證、數(shù)據(jù)加密和訪問控制。5.5綜合防護綜合防護是結(jié)合國家及電力行業(yè)信息安全管理的相關(guān) 要求對電力監(jiān)控系統(tǒng)從主機安全、網(wǎng)絡(luò)及安全設(shè)備安全、惡

14、 意代碼防范、應(yīng)用安全控制、審計、備份及容災(zāi)等多個層面 進行信息安全防護的過程。電力監(jiān)控系統(tǒng)基本情況介紹6.1監(jiān)控系統(tǒng)描述新能源場站監(jiān)控系統(tǒng)(如風機監(jiān)控系統(tǒng))的基本情 況。分四個部分介紹,分別是系統(tǒng)情況簡介、系 統(tǒng)邊界分析、(3)網(wǎng)絡(luò)拓撲結(jié)構(gòu)、(4)設(shè)備清單。其中網(wǎng)絡(luò)拓撲結(jié)構(gòu)和設(shè)備清單需要以附件的形式提供:xxxx系統(tǒng)網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖見附件xx。xxxx系統(tǒng)資產(chǎn)清單。6.2系統(tǒng)26.3系統(tǒng)36.4系統(tǒng)46.5系統(tǒng)5總體安全防護措施7.1安全區(qū)劃分根據(jù)電力監(jiān)控系統(tǒng)防護“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認證”的原則,對xx新能源場站的監(jiān)控系統(tǒng)、功率預(yù)測系統(tǒng)、天氣預(yù)報系統(tǒng)、AVC、五防系統(tǒng)、調(diào)度數(shù)據(jù)

15、網(wǎng)等進行安全防護。以風電場為例,各系統(tǒng)所處安全分區(qū)如下所示:序號業(yè)務(wù)系統(tǒng)及設(shè)備控制區(qū)非控制區(qū)管理信息大區(qū)備注1風電場監(jiān)控系統(tǒng)風機監(jiān)控風電場監(jiān)控A22無功電壓控制無功電壓控制 功能A13發(fā)電功率控制發(fā)電功率控制 功能A14升壓站監(jiān)控系統(tǒng)升壓站監(jiān)控功 能A15向量測量裝置PMUPMUB6繼電保護繼電保護裝置及管理終端B7故障錄波故障錄波裝置B8電能量采集裝置電能量采集 裝置A1、B9風功率預(yù)測系統(tǒng)風功率預(yù)測A110狀態(tài)監(jiān)測系統(tǒng)風機狀態(tài)監(jiān) 測A 211測風塔系統(tǒng)測風塔A212天氣預(yù)報系統(tǒng)數(shù)字天氣預(yù)報A213管理信息系統(tǒng)MIS管理信息系統(tǒng)A2注:A1 :與調(diào)度中心有關(guān)的電廠監(jiān)控系統(tǒng)A2:電廠內(nèi)部監(jiān)控系

16、統(tǒng)B :調(diào)度中心、監(jiān)控系統(tǒng)的廠站側(cè)設(shè)備與調(diào)度中心、無關(guān)的電力監(jiān)控系統(tǒng)不能接入調(diào)度數(shù)據(jù)網(wǎng)。7.1.1控制區(qū)(安全區(qū)I)控制區(qū)中的業(yè)務(wù)系統(tǒng)或其功能模塊(子系統(tǒng))的典型特 征為:是電力生產(chǎn)的重要環(huán)節(jié),直接實現(xiàn)對電力一次系統(tǒng)的 實時監(jiān)控,縱向使用調(diào)度數(shù)據(jù)網(wǎng)或?qū)S猛ǖ?,是安全防護的重點與核心。介紹一下新能源場站控制區(qū)的主要業(yè)務(wù)系統(tǒng)。7.1.2非控制區(qū)(安全區(qū)II)介紹一下新能源場站非控制區(qū)的主要業(yè)務(wù)系統(tǒng)。7.1.3管理信息大區(qū)介紹一下新能源場站管理信息大區(qū)的主要業(yè)務(wù)系統(tǒng)。7.2安全區(qū)邊界防護7.2.1生產(chǎn)控制大區(qū)和管理信息大區(qū)邊界安全防護xx新能源場站在生產(chǎn)控制大區(qū)與管理信息大區(qū)之間部署了電力專用橫向單

17、向安全隔離裝置。7.2.2安全區(qū)I與安全區(qū)II邊界安全防護xx新能源場站在安全區(qū)I與安全區(qū)II之間部署了邏輯隔 離裝置。7.2.3系統(tǒng)間安全防護介紹一下xx新能源場站同屬于安全區(qū)I的各系統(tǒng)之間安 全防護措施。7.2.4縱向邊界防護xx新能源場站調(diào)度數(shù)據(jù)網(wǎng)與生產(chǎn)控制大區(qū)控制區(qū)縱向 邊界之間部署經(jīng)有關(guān)部門認可的縱向認證加密裝置,通過建 立加密隧道,實現(xiàn)網(wǎng)絡(luò)層雙向身份認證、數(shù)據(jù)加密和訪問控制。xx新能源場站非控制區(qū)(安全區(qū)II)調(diào)度數(shù)據(jù)網(wǎng)與生產(chǎn) 控制大區(qū)非控制區(qū)縱向邊界之間部署經(jīng)有關(guān)部門認可的縱向認證加密裝置,通過建立加密隧道,實現(xiàn)網(wǎng)絡(luò)層雙向身份認證、數(shù)據(jù)加密和訪問控制。調(diào)度數(shù)據(jù)網(wǎng)相關(guān)的交換機、路由

18、器、縱向加密認證裝置由對應(yīng)的xx新能源場站進行端口配置、策略配置,而數(shù)據(jù)備 份等運維管理工作則由xx新能源場站及調(diào)度共同組織工作。電站負責供電保障、巡視檢查、信息報送等工作。7.2.5 橫向隔離按照相關(guān)要求生產(chǎn)控制大區(qū)與管理信息大區(qū)之間部署了接近于物理隔離強度的正向隔離裝置2臺。采用符合國家和電力行業(yè)要求的正向網(wǎng)絡(luò)安全隔離裝置。I區(qū)與II區(qū)之間通過IP、端口、MAC地址綁定進行數(shù)據(jù) 單向傳輸,II區(qū)無法進行與I區(qū)的數(shù)據(jù)回傳,II區(qū)III區(qū)采用 相同方式進行單向隔離。7.2.6管理信息大區(qū)與外部網(wǎng)絡(luò)之間邊界防護管理信息大區(qū)信息內(nèi)網(wǎng)與外部網(wǎng)絡(luò)之間邊界防護應(yīng)遵循雙網(wǎng)雙機”的物理隔離防護要求,嚴禁出現(xiàn)

19、“非法外聯(lián)、一機兩用”的現(xiàn)象,嚴禁通過電話撥號、無線等方式與信息外網(wǎng)和互聯(lián)網(wǎng)聯(lián)接。7.2.7第三方邊界安全防護xx新能源場站生產(chǎn)控制大區(qū)中的業(yè)務(wù)系統(tǒng)未與政府部門進行數(shù)據(jù)傳輸,因此無需部署第三方邊界防護。技術(shù)防護措施(以下為全部綜合安全防護方面,請根據(jù)場 內(nèi)實際情況進行填寫)8.1入侵檢測xx新能源場站在生產(chǎn)控制大區(qū)(控制區(qū)和非控制區(qū)統(tǒng)一部署一套)邊界部署一套xxxx入侵檢測系統(tǒng),用以監(jiān)測核心 節(jié)點異常業(yè)務(wù)流量。應(yīng)當合理設(shè)置檢測規(guī)則,檢測發(fā)現(xiàn)隱藏 于流經(jīng)網(wǎng)絡(luò)邊界正常信息流中的入侵行為和異常行為,分析潛在威脅并進行安全審計。8.2主機設(shè)備加以電力監(jiān)控系統(tǒng)安全防護評估規(guī)范等標準為依據(jù),描述本單位開展

20、主機加固工作的具體內(nèi)容,例如從身份鑒別、訪 問控制、安全審計、惡意代碼防范、入侵防范、資源控制等 方面對加固的具體措施進行描述。8.3安全審計xx新能源場站調(diào)度數(shù)據(jù)網(wǎng)上配備了一套xxxx日志審計 系統(tǒng),部署方式是旁路與核心交換機相連。具備安全審計功 能,能夠?qū)Σ僮飨到y(tǒng)、數(shù)據(jù)庫、業(yè)務(wù)應(yīng)用的重要操作進行記 錄、分析,以便及時發(fā)現(xiàn)各種違規(guī)行為以及病毒和黑客的攻 擊行為。8.4專用安全產(chǎn)品的管理安全防護工作中涉及使用橫向單向安全隔離裝置、縱向 加密認證裝置、防火墻、入侵檢測系統(tǒng)等專用安全產(chǎn)品的, 按照國家有關(guān)要求做好保密工作,禁止關(guān)鍵技術(shù)和設(shè)備的擴 散。需提供本單位安全防護工作中使用的安全產(chǎn)品清單和

21、產(chǎn)品資質(zhì)證書,清單中需要列出設(shè)備名稱、類型、品牌、部 署位置、所屬業(yè)務(wù)系統(tǒng);重要安全設(shè)備的資質(zhì)證書需要包括 公安部頒發(fā)的“計算機信息系統(tǒng)安全產(chǎn)品銷售許可證明”;電 力專用安全產(chǎn)品(橫向隔離裝置、縱向加密認證裝置)應(yīng)提 供公安部信息安全產(chǎn)品檢測中心的檢查報告;國家密碼管理 局出具的商用密碼產(chǎn)品銷售許可證明。本單位安全防護工作中使用的安全產(chǎn)品清單見附件xx。安全產(chǎn)品的相關(guān)資質(zhì)證書見附件xx。8.5備用與容災(zāi)應(yīng)當定期對關(guān)鍵業(yè)務(wù)的數(shù)據(jù)進行備份,并實現(xiàn)歷史歸檔 數(shù)據(jù)的異地保存。關(guān)鍵主機設(shè)備、網(wǎng)絡(luò)設(shè)備或關(guān)鍵部件應(yīng)當進行相應(yīng)的冗余配置。控制區(qū)的業(yè)務(wù)系統(tǒng)(應(yīng)用)應(yīng)當采用 冗余方式。8.6惡意代碼防范xx新能源

22、場站在生產(chǎn)控制大區(qū)(控制區(qū)和非控制區(qū)統(tǒng)一 部署一套)邊界部署一套xx惡意代碼防御系統(tǒng)。生產(chǎn)控制大 區(qū)內(nèi)Windows操作系統(tǒng)應(yīng)安裝防惡意代碼程序,防惡意代碼 程序應(yīng)當及時手動更新特征庫,并查看查殺記錄。惡意代碼 更新文件的安裝應(yīng)當經(jīng)過測試。禁止生產(chǎn)控制大區(qū)與管理信 息大區(qū)共用一套防惡意代碼管理服務(wù)器。8.7設(shè)備選型及漏洞整改電力監(jiān)控系統(tǒng)在設(shè)備選型及配置時,xx新能源場站運維 人員沒有選用經(jīng)國家相關(guān)管理部門檢測認定并經(jīng)國家能源 局通報存在漏洞和風險的系統(tǒng)及設(shè)備;對于已經(jīng)投入運行的 系統(tǒng)及設(shè)備,按照國家能源局及其派出機構(gòu)的要求及時進行 整改,同時加強相關(guān)系統(tǒng)及設(shè)備的運行管理和安全防護。生產(chǎn)控制大區(qū)

23、中除安全接入?yún)^(qū)外,xx新能源場站運維人 員禁止選用具有無線通信功能的設(shè)備。9管理安全措施安全防護體系建立的原則是“三分技術(shù),七分管理”。完善的技術(shù)措施是基礎(chǔ),嚴格的管理體系才能充分發(fā)揮技術(shù)措 施的作用。xx新能源場站根據(jù)電力監(jiān)控系統(tǒng)安全防護的各項規(guī)定, 組織了安全管理機構(gòu),制定了全面的安全防護管理制度,明 確了系統(tǒng)總體安全防護要求、目標、原則等,并覆蓋到電力 監(jiān)控系統(tǒng)建設(shè)、運維等環(huán)節(jié)涉及的機房管理、信息安全(包 含總體安全、網(wǎng)絡(luò)安全、設(shè)備安全、日常運維、數(shù)據(jù)安全、 應(yīng)用安全等)、設(shè)備管理、信息報送、應(yīng)急預(yù)案等方面的工 作要求,各級人員在工作中依據(jù)管理制度和要求嚴格落實各 項工作。9.1安全管理

24、制度按照“誰主管誰負責、誰運營誰負責”的原則制定了xx新能源場站電力監(jiān)控系統(tǒng)安全防護總體方案,明確規(guī)定了安全工作的總體方針和安全策略。安全管理制度具有統(tǒng)一的格式,明確發(fā)布范圍和保密等 級,本單位信息安全領(lǐng)導小組每年組織對安全管理制度進行 合理性和適用性評審及修訂,并指定專門的部門對其進行嚴 格的版本控制。9.2安全管理機構(gòu)xx新能源場站成立了電力監(jiān)控系統(tǒng)安全防護領(lǐng)導小組,由公司分管生產(chǎn)的副總經(jīng)理擔任組長。分別描述網(wǎng)絡(luò)領(lǐng)導小組以及各個角色的職責。9.3人員安全管理xx新能源場站制定了人員安全管理的各項管理辦法,形 成多個管理制度,涉及人員錄用、人員離崗、人員考核、外 部人員訪問管理以及安全意識教育和培訓等。具體管理制度 見附件。例如:附件x:保密協(xié)議附件x:外來人員訪問管理規(guī)范附件x:信息安全培訓管理規(guī)范9.4系統(tǒng)運維管理系統(tǒng)運維管理工作的目標是保證系統(tǒng)安全、穩(wěn)定地運 行。系統(tǒng)運維工作應(yīng)根據(jù)系統(tǒng)的重要性,制訂出一套完整的 安全、穩(wěn)定運行規(guī)范,覆蓋了安全運維工作涉及的機房管理、 存儲介質(zhì)管理、設(shè)備及系統(tǒng)安全維護管理、訪問控制及權(quán)限 安全管理、惡意代碼防護管理、安全審計

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論